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1 Überblick über das Berichtsjahr 


1.1 1990, ein bedeutsames Jahr für den 
Datenschutz 

Das Berichtsjahr war in dreifacher Hinsicht für den 
Datenschutz von zentraler Bedeutung, nämlich we- 
gen 

— der Herstellung der deutschen Einheit 

— der Verabschiedung des neuen Bundesdaten- 
schutzgesetzes im Rahmen des Gesetzes zur Fort- 
entwicklung der Datenverarbeitung und des Da- 
tenschutzes vom 20. Dezember 1990 und 

— der Vorlage eines „Vorschlages für eine Richtlinie 
des Rates zum Schutz von Personen bei der Verar- 
beitung personenbezogener Daten“ durch die 
Kommission der Europäischen Gemeinschaften 
am 13. September 1990. 

Diese drei Ereignisse zeigen, wie der Datenschutz ei- 
nerseits in die politische Entwicklung Deutschlands 
und Europas eingebunden ist, und andererseits sei- 
nen Beitrag dazu leistet, daß in Deutschland und Eu- 
ropa mit den Grundrechten auch das Persönlichkeits- 
recht der Bürger und der Schutz ihrer Privatsphäre in 
die Praxis umgesetzt werden. 


1.1.1 Kurzfristige Verschiebung des Berichts 

Die vorgenannten Ereignisse, vor allem die deutsche 
Einheit, sind der entscheidende Grund dafür, daß die- 
ser Tätigkeitsbericht nicht — wie gewohnt — im Fe- 
bruar, sondern wenige Monate später dem Deutschen 
Bundestag und der Öffentlichkeit vorgelegt wird. 

Am 3. Oktober ist das Bundesdatenschutzgesetz auch 
in der früheren DDR in Kraft getreten. Der Bundesbe- 
auftragte für den Datenschutz wurde nicht nur für die 
im Beitrittsgebiet neu errichteten Bundesbehörden 
zuständig; seine Kompetenz wurde bis zur Schaffung 
einer Datenschutzkontrolle in den neuen Ländern, 
längstens bis zum 31. Dezember 1991, auch auf die 
Behörden der Länder und Gemeinden ausgedehnt, 
soweit diese Bundesrecht ausführen. Bundestag und 
Öffentlichkeit erwarten daher sicher mit Recht von 
diesem Bericht eine erste Darstellung der daten- 
schutzrechtlichen Probleme in den neuen Ländern. 
Meine Mitarbeiter und ich haben deshalb seit dem 
3. Oktober 1990 in erster Linie eine Bestandsauf- 
nahme der datenschutzrechtlichen Situation in der 
DDR gemacht. 

Die zeitliche Verschiebung der Vorlage des Berichts 
hat auch Auswirkungen auf dessen Inhalt. Zwar wird 
grundsätzlich nur über Ereignisse des Jahres 1990 
berichtet; soweit sich datenschutzrechtliche Sachver- 
halte des Berichtsjahres oder früherer Jahre aber in 
den ersten Monaten des Jahres 1991 fortentwickelt 
haben, wurde dies im Interesse der Aktualität des 
Berichts noch bei der Darstellung berücksichtigt. 


1.1.2 Die deutsche Einheit 

In meinem 12. Tätigkeitsbericht hatte ich darauf hin- 
gewiesen, daß das Streben der Bevölkerung in der 
früheren DDR und in Osteuropa nach Freiheit auch 
auf den Schutz des Persönlichkeitsrechts einschließ- 
lich der Sicherstellung der Privatsphäre gerichtet ist. 
Dies haben die in der Zwischenzeit gewonnenen Er- 
fahrungen bestätigt. Insbesondere das Ausmaß der 
bekanntgewordenen Bespitzelungen der Bürger 
durch das ehemalige Ministerium für Staatssicherheit 
hat deutlich gemacht, was Grundrechtsschutz im all- 
gemeinen und Datenschutz im besonderen für die 
Bürger bedeuten. 

Nach der kommunistischen Staatsdoktrin durfte es 
keine Klassengegensätze geben. Allein deshalb hielt 
man einen Schutz personenbezogener Daten nicht für 
erforderlich. Datenschutz im Sinne von Persönlich- 
keitsschutz war deshalb in der früheren DDR kein 
Thema. Als man dort nicht mehr umhin konnte, sich 
mit „Datenschutz“ zu befassen, hat man diesen so 
definiert, daß er lediglich die Datensicherung umfaßte 
und sich damit als Instrument gegen die Einsicht- 
nahme des Bürgers in seine eigenen Daten verwen- 
den ließ. So hat das Wörterbuch der politisch- 
operativen Arbeit der Hochschule des Ministeriums 
für Staatssicherheit den Begriff „Datenschutz“ wie 
folgt umschrieben: 

„Datenschutz, 

der durch ein System abgestimmter rechtlicher, or- 
ganisatorischer, personeller, technischer und poli- 
tisch-operativer Maßnahmen gewährleistete zuver- 
lässige Schutz von Informationen, die auf einem 
materiellen Datenträger gespeichert und im Inter- 
esse der Staats- und Gesellschaftsordnung geheim- 
zuhalten sind. Ziel des Datenschutzes ist es, die In- 
formationen allseitig und nach einheitlichen Ge- 
sichtspunkten abzusichern und dazu die notwendi- 
gen Voraussetzungen zu schaffen. “ 

Es verwundert nicht, daß die Umstellung eines Ver- 
waltungssystems mit diesem Grundverständnis von 
Datenschutz auf das einer rechtsstaatlichen Verwal- 
tung, die Grundrechte und Datenschutz als integralen 
Bestandteil ihrer Tätigkeit anerkennt, auf erhebliche 
Schwierigkeiten stoßen muß. Es ist ja nicht damit ge- 
tan, Datensammlungen, die nach dem Recht der Bun- 
desrepublik Deutschland nicht hätten erhoben wer- 
den dürfen, einfach zu vernichten. Dem stehen nicht 
nur schutzwürdige Belange Betroffener entgegen. 
Vielfach wird ein Teil der erhobenen Daten auch von 
einer rechtstaatlichen Verwaltung benötigt, wie etwa 
die Aufzeichnungen über bestimmte Straftaten im 
Bundeszentralregister oder bei der Polizei zur Gefah- 
renabwehr. Andere Datensammlungen, die in der frü- 
heren DDR zentral angelegt waren, sind nach den 
Rechtsvorstellungen des föderalistischen Staates aus 
guten Gründen nur dezentral vorgesehen, wie z. B. 
die Register der Meldebehörden. Schließlich gab es in 
der DDR Register, für die es in der Bundesrepublik 
Deutschland nichts oder nur partiell Vergleichbares 
gibt, wie etwa das Nationale Krebsregister der ehema- 
ligen DDR. 

Die Beispiele zeigen, daß bei der Umstellung der 
Datensammlungen der früheren DDR auf die neue 
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Verwaltung jeweils sorgfältig vorgegangen werden 
muß, um einerseits im Widerspruch zu rechtsstaat- 
lichen Vorstellungen angelegte Datensammlungen 
so schnell wie möglich zu beseitigen, andererseits 
schutzwürdige Belange Betroffener und berechtigte 
Interessen einer rechtsstaatlichen Verwaltung zu 
wahren. Dabei müssen klare grundsätzliche Positio- 
nen eingenommen, aber auch Flexibilität und Phanta- 
sie gezeigt werden, um beide Ziele möglichst schnell 
und umfassend zu erreichen. 

Der Abschnitt 2 dieses Berichts gibt einen vorläufigen 
Überbück über die wichtigsten datenschutzrechtli- 
chen Fragen, die bisher im Beitrittsgebiet erkennbar 
geworden sind. Ich bin sicher, daß die Liste der Pro- 
bleme damit noch nicht vollständig ist. 


1.1.3 Das neue Bundesdatenschutzgesetz 

Es ist erfreulich, daß das neue Bundesdatenschutzge- 
sefz im Berichtsjahr noch verabschiedet und verkün- 
det worden ist. Ich habe mich an der Diskussion um 
dieses Gesetz — zuletzt mit einer schriftlichen Stel- 
lungnahme an den Innenausschuß des Deutschen 
Bundestages — intensiv beteiligt. Obwohl nicht alle 
meine Vorstellungen verwirklicht worden sind, er- 
kenne ich an, daß das Gesetz für den öffentlichen 
Bereich einen deutlichen datenschutzrechtüchen 
Fortschritt bringt, über den ich im einzelnen unter 26 
berichte. 

Wenn es auch mühsam war, dieses Ergebnis — zuletzt 
über eine Entscheidung des Vermittlungsausschusses 
von Bundestag und Bundesrat — zu erreichen, so 
möchte ich doch allen, die daran beteiligt waren, auf- 
richtig danken. Es kommt jetzt darauf an, das Gesetz 
datenschutzfreundüch auszulegen und anzuwenden. 
Die Zurückhaltung des neuen Bundesdatenschutzge- 
setzes bei der Fortentwicklung des Datenschutzes im 
nicht-öffentlichen Bereich macht es erforderüch, in 
besonders sensiblen Bereichen wie z. B. bei Arbeit- 
nehmern, in der Versicherungs- und Kreditwirtschaft 
sowie für Auskunfteien bereichssspezifische Regelun- 
gen zu schaffen. Ich habe mich bereits an den Bun- 
desminister für Arbeit mit der Bitte gewandt, doch 
möglichst bald ein Arbeitnehmerdatenschutzgesetz 
vorzulegen. 


1.1.4 Datenschutz in der Europäischen Gemeinschaft 

Die Kommission der Europäischen Gemeinschaft ist 
jetzt nach langem Zögern in Sachen Datenschutz end- 
üch aktiv geworden. Die von ihr unterbreiteten Vor- 
schläge sind durchaus erfreuüch (s. 28.). Obwohl aus 
meiner Sicht noch einiges verbessert werden sollte, 
können die Vorschläge der EG eine quaütativ neue 
Phase für den Datenschutz in Europa eröffnen. Wich- 
tig ist vor allem, daß die Richtlinie keine Zwangsjacke 
gegen noch bessere Datenschutzregelungen darstellt. 
Es muß deshalb klargestellt werden, daß sie nur einen 
datenschutzrechtüchen Mindeststandard vorschreibt 
und nationalen Regelungen, die einen noch besseren 
Datenschutz gewährleisten, nicht im Wege steht. 


Das Bemühen um den Datenschutz in Europa macht 
auch unabhängig von der EG-Richtlinie Fortschritte; 
dabei wird auch gern auf die Erfahrungen deutscher 
Datenschutzbehörden zurückgegriffen. So habe ich 
auf einer Veranstaltung der Autonomen Provinz 
Bozen (Südtirol) zur Vorbereitung eines Datenschutz- 
gesetzes für diese Provinz das einleitende Grundsatz- 
referat gehalten. Die für die Beratung des neuen 
schweizerischen Datenschutzgesetzes zuständige 
Kommission des Schweizer Nationalrats hat mich 
neben einem Vertreter der französichen Datenschutz- 
kommission als Sachverständigen gehört. 


1.1.5 Wissenschaftliche und technische Entwicklungen 

Wissenschaftliche und technische Entwicklungen und 
die praktische Anwendung der neuesten Erkennt- 
nisse sind auch im Berichtsjahr weitergegangen, ohne 
daß immer die erforderlichen datenschutzrechtüchen 
Vorkehrungen getroffen waren. 

Für die Praxis besonders bedeutsam ist die Entwick- 
lung der Telekommunikation, die vom Bundesmini- 
ster für Post und Telekommunikation mit Recht als ein 
Schlüsselsektor der Volkswirtschaft angesehen wird. 
Besondere Bedeutung kommt dabei der auch interna- 
tionalen Einführung von ISDN in Europa zu. Nach der 
Einrichtung der ersten internationalen ISDN-Verbin- 
dung zwischen der Bundesrepubük Deutschland und 
den Niederlanden im Oktober 1989 wurde ein Jahr 
später die Verbindung zum französischen Netz und im 
Dezember 1990 mit der britischen Fernmeldeverwal- 
tung hergesteUt. Der Bundesminister für Post und Te- 
lekommunikation bewertete dies mit Recht als Ein- 
richtung von Autobahnen für die Telekommuni- 
kation. Telekommunikationsautobahnen benötigen 
aber besondere Verkehrsregelungen. Diese fehlen 
immer noch. Weil die Entwicklung auch im Mobilfunk 
weitergeht (s. unten 8.1.3 und 8.7), ist es höchste Zeit, 
daß die erforderlichen Rechtsvorschriften jetzt schnell 
geschaffen werden (s. unten 8.1). 

Die Genomanalyse ist inzwischen durch die Rechts- 
sprechung anerkannte Praxis im gerichtüchen 
Verfahren, ohne daß der Gesetzgeber die erforderli- 
chen gesetzüchen Vorkehrungen gegen einen Miß- 
brauch der durch Genomanalyse gewonnenen beson- 
ders schützenswerten Daten geschaffen hat (vgl. un- 
ter 4.2) 

Die Erfahrung, daß die erforderüche Rechtsetzung der 
wissenschaftüchen und technischen Entwicklung hin- 
terherhinkt, könnte noch durch weitere Beispiele ver- 
deutücht werden. Es besteht Anlaß, erneut an Bun- 
desregierung und EG zu appellieren, bei der Planung 
neuer technischer Einrichtungen, die für das Persön- 
üchkeitsrecht der Bürger von Bedeutung sind, recht- 
zeitig die erforderüchen konzeptioneüen Vorgaben zu 
machen und dabei nicht nur technischen Fortschritt 
und wirtschaftüchen Erfolg, sondern ganz selbstver- 
ständüch auch den Schutz des Persönlichkeitsrechts 
der Bürger anzustreben. Eine rechtzeitige BeteiÜgung 
der Datenschutzkontrolünstanzen wäre der Errei- 
chung dieses Zieles sicher förderüch (s. unten 8.7). 


6 



Deutscher Bundestag — 12. Wahlperiode 


Drucksache 12/553 


1.1.6 Beratung durch den Bundesbeauftragten für den 
Datenschutz 

Das Ende der abgelaufenen Legislaturperiode und die 
vom Gesetzgeber im Zusammenhang mit der deut- 
schen Einheit zu lösenden Probleme haben dazu ge- 
führt, daß im Berichtszeitraum meine Beratung im 
Bereich der Gesetzgebung besonders in Anspruch ge- 
nommen worden ist. 

Im Zusammenhang mit der deutschen Einheit hat die 
Bundesregierung mich insbesondere bei der Beratung 
der Vorschriften über die künftige Geltung des Bun- 
desdatenschutzgesetzes in den neuen Ländern und 
über die vorläufige Regelung für die Unterlagen des 
früheren Ministeriums für Staatssicherheit intensiv 
beteiligt. Auch bei der Ausarbeitung der Benutzerord- 
nung des Sonderbeauftragten der Bundesregierung 
für die personenbezogenen Unterlagen des ehemali- 
gen Staatssicherheitsdienstes konnte ich von Anfang 
an mitwirken. 

Aus dem Bereich der Bundesgesetzgebung erwähne 
ich besonders das Gesetz zur Fortentwicklung der 
Datenverarbeitung und des Datenschutzes, mit dem 
auch ein neues Verfassungsschutzgesetz sowie Ge- 
setze über den Militärischen Abschirmdienst und den 
Bundesnachrichtendienst geschaffen worden sind. 
Bei den Beratungen konnte ich manche datenschutz- 
rechtlichen Verbesserungen erzielen. 

Als erstes größeres Gesetzgebungsvorhaben aus den 
neuen Ländern hat mir das sächsische Innenministe- 
rium den Entwurf eines neuen Polizeigesetzes zuge- 
leitet, zu dem ich auch bereits Stellung genommen 
habe. 

In recht großem Umfang haben nicht nur Behörden 
aus den „alten" Bundesländern, sondern auch nach- 
geordnete Behörden aus dem Beitrittsgebiet um Bera- 
tung zu den verschiedensten datenschutzrechtlich be- 
deutsamen Fragen gebeten, von der Frage nach der 
sachgerechten Behandlung von Personalakten über 
die Behandlung von Gesundheitsdaten bis zum Um- 
gang mit Sozialdaten. Wegen der nur zögernden Bil- 
dung der Landesregierungen in den neuen Ländern 
ist die Beratungstätigkeit diesen gegenüber nur 
schleppend in Gang gekommen. Ich werde noch ver- 
mehrt eigene Initiativen ergreifen, um meine Bera- 
tungsaufgabe gerade im Beitrittgebiet zu erfüllen. 


1.1.7 Eingaben von Bürgern 

Im Berichtsjahr haben wiederum eine große Zahl von 
Bürgern von ihrem Recht Gebrauch gemacht, sich mit 
Eingaben an mich zu wenden. Die Eingaben haben 
wieder fast den gesamten Bereich der Bundesverwal- 
tung betroffen. Einige Beispiele mögen dies verdeut- 
lichen: 

1. Ein Bürger aus Nordrhein- Westfalen beklagte sich 
darüber, daß eine Grundstücksverwaltungsge Seil- 
schaft offenbar von seinem bei einer thüringischen 
Stadt gestellten Rückerstattungsantrag für ein 
Grundstück erfahren hatte. Meine Ermittlungen 
ergaben den dringenden Verdacht, daß diese Infor- 
mation tatsächlich pflichtwidrig weitergegeben 


worden war. Die betroffene Stadt hat Strafanzeige 
bei der Staatsanwaltschaft erstattet. 

2. Ein ehemaliger Bausoldat der Nationalen Volksar- 
mee der früheren DDR erkundigte sich bei mir da- 
nach, welche Unterlagen über ihn noch jetzt bei 
Behörden der (neuen) Bundeswehr vorhanden 
seien. Im Rahmen eines Kontrollbesuchs beim zu- 
ständigen Kreiswehrersatzamt in Sachsen konnte 
ich feststellen, welche Unterlagen noch über den 
Petenten vorhanden sind und ihm anschließend 
mitteilen, daß er jederzeit Einsicht in diese nehmen 
kann. 

3. Ein Bürger kaufte sich in einem Reisebüro ein Su- 
persparpreis-Ticket der Deutschen Bundesbahn, 
das nur an bestimmten Tagen benutzt werden darf. 
Die Ausschlußtage waren im Fahrscheinheft ange- 
geben und die Gültigkeit für die späteste Hinfahrt 
und früheste Rückfahrt auf dem Umschlag des 
Fahrscheinheftes handschriftlich notiert. Bei der 
Rückreise teilte ein Zugbegleiter dem Fahrgast mit, 
sein Fahrschein habe für den von ihm gewählten 
Rückreisetag keine Gültigkeit, obwohl dieser Tag 
als frühester Rückreisetag auf dem Umschlag des 
Fahrscheinheftes eingetragen war. Auch eine 
Durchsicht des Verzeichnisses der Ausschlußtage 
im Fahrscheinheft brachte dem Fahrgast keinen 
Hinweis darauf, daß die Auffassung des Zugbeglei- 
ters richtig war. Er weigerte sich daher, das von 
dem Zugbegleiter verlangte erhöhte Beförde- 
rungsentgelt zu zahlen. Nachdem der Fahrgast 
auch der Aufforderung des Zugbegleiters nicht 
nachkam, sich auszuweisen, wurde er am nächsten 
Haltebahnhof von zwei Bahnpolizisten aufgefor- 
dert, den Zug zu verlassen. Trotz des Hinweises des 
Fahrgastes, daß er einen wichtigen Termin wahr- 
zunehmen habe und er nach Verlassen des IC sei- 
nen Anschlußzug nicht mehr erreiche, versuchten 
Bahnpolizisten, ihn unter Anwendung unmittelba- 
ren Zwangs aus dem Zug zu holen. Erst nachdem er 
seine Personalien angegeben und sich ausgewie- 
sen hatte, konnte er die Fahrt fortsetzen. 

Meine auf die Eingabe des Bürgers durchgeführte 
Rückfrage bei der Deutschen Bundesbahn ergab, 
daß durch eine gesonderte Veröffentlichung die 
Ausschluß tage für das Angebot „Supersparpreis" 
erweitert und alle Verkaufsstellen gebeten worden 
waren, diese Tage handschriftlich in die Heftum- 
schläge einzutragen. Durch ein Versehen des Rei- 
sebüros war dieser handschriftliche Zusatz in dem 
Fahrscheinheft des Fahrgastes unterblieben. Die- 
ser konnte — weil der fragliche Tag ausdrücklich 
als erster Rückreisetag eingetragen war — erst 
recht davon ausgehen, daß er berechtigt war, die 
Fahrkarte an diesem Tag zu benutzen. Die Deut- 
sche Bundesbahn akzeptierte diese Erklärung und 
versicherte, daß die in diesem Zusammenhang er- 
hobenen personenbezogenen Daten gelöscht wor- 
den seien. 

4. Einem Petenten, der Arbeitslosenhilfe beantragt 
hatte, war vom zuständigen Arbeitsamt zur Über- 
prüfung seiner Bedürftigkeit ein Fragebogen vor- 
gelegt worden, der u. a. Angaben über die Namen 
von Mietern in einem Haus des Petenten vorsah. 
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Die Bundesanstalt für Arbeit hat auf meine Nach- 
frage eingeräumt, daß die namentliche Bezeich- 
nung der Mieter für ihre Aufgabenerfüllung nicht 
erforderlich ist. Sie hat das betreffende Arbeitsamt 
angewiesen, auf die Frage nach den Namen der 
Mieter künftig zu verzichten und im Falle des Pe- 
tenten die Namen der Mieter in der Leistungsakte 
zu schwärzen. 

5. Ein Petent beschwerte sich darüber, daß das Ar- 
beitsamt seiner mehrfachen Bitte, Bewerbungsun- 
terlagen erst nach seiner vorherigen Information 
und Zustimmung an Dritte weiterzugeben, nicht 
entsprochen hatte. 

Die Bundesanstalt für Arbeit hat eingeräumt, daß 
die mehrfachen Anträge des Petenten keinen ent- 
sprechenden Hinweis in seinen Vermittlungsun- 
terlagen bewirkt hatten. Sie nahm die Eingabe zum 
Anlaß, im Rahmen einer Rundverfügung auf die 
bestehende Weisungslage hinzuweisen, die eine 
Weitergabe von Bewerbungsunterlagen nur mit 
Zustimmung des Bewerbers zuläßt, wenn dieser 
einen entsprechenden Wunsch geäußert hat. 

6. Ein Bürger hat sich an mich gewandt, weil das Bun- 
de skriminalamt ihm eine Auskunft über gespei- 
cherte Daten verweigert hatte. Er hatte bereits das 
Verwaltungsgericht angerufen mit dem Antrag, 
ihm Einsicht in Unterlagen des BKA zu gewähren. 
Ich konnte feststellen, daß die Mehrzahl der beim 
Bundeskriminalamt gespeicherten Vorgänge dem 
Betreffenden ohnehin bekannt waren, z. B. erken- 
nungsdienstliche Behandlungen und strafgerichtli- 
che Verfahren. Ich habe dem BKA daher dargelegt, 
daß es verpflichtet ist, zumindest eine Teilauskunft 
über die in Dateien gespeicherten Daten zu geben 
und gebeten, soweit es die Auskunft ablehnen 
möchte, mir gegenüber zu begründen, inwiefern 
durch eine Auskunft die Aufgabenerfüllung der 
Krimninalpolizei gefährdet würde. Das BKA hat 
das abgelehnt und auch die Zustimmung dazu ver- 
weigert, daß ich dem Betroffenen etwas über die 
beim BKA vorhandenen Daten mitteüe. Das BKA 
meint, auch durch eine solche Teilauskunft werde 
seine Position im anhängigen Verwaltungsge- 
richtsverfahren verschlechtert. 

Ich habe die vollständige Auskunftsverweigerung 
durch das BKA beanstandet. Weder die Verpflich- 
tung der Behörden, den Betroffenen Auskunft zu 
erteilen, noch das Recht der Betroffenen, sich beim 
Bundesbeauftragten über eine Verletzung ihrer 
Datenschutzrechte zu beschweren, entfällt des- 
halb, weil ein gerichtliches Verfahren mit einem 
weitergehenden Streitgegenstand anhängig ist. 

7. Als ich die Eingabe eines ausländischen Mitbür- 
gers bearbeitete, stellte ich fest, daß das Bundes- 
amt für Verfassungsschutz die Akten des Asylbe- 
werbers komplett kopiert, zu seinen Akten genom- 
men und auch dann noch weiter aufbewahrt hatte, 
als der Asylantrag positiv beschieden worden war. 
Aufgrund meiner Intervention wurde das Verfah- 
ren umgestellt: In Zukunft nimmt der Verfassungs- 
schutz nur noch solche Erkenntnisse zu seinen Ak- 
ten, die verfassungsschutzrelevante Informationen 
enthalten. 


8. Ein Petent hat sich dagegen gewandt, daß er Mit- 
teilungen des Kreiswehrersatzamtes mit personen- 
bezogenen Daten auf offenen Postkarten erhielt. 
Aufgrund meiner Intervention hat der Bundesmini- 
ster der Verteidigung die Weisung gegeben, solche 
Mitteilungen in Zukunft nur noch in verschlosse- 
nem Umschlag zu versenden. 

9. Ein Wehrpflichtiger hat mit Recht beanstandet, daß 
der vom Bundesminister der Verteidigung ver- 
wandte Fragebogen zur Wehrüberwachung Fra- 
gen enthielt, die für die Aufgabe der Wehrüberwa- 
chung überhaupt nicht erforderlich waren, wie 
z. B. nach dem Geschlecht eines Kindes, dem Ar- 
beitgeber und der Schulbildung der Ehefrau. Der 
Bundesminister der Verteidigung hat daraufhin 
angeordnet, daß der entsprechende Fragebogen 
des Kr eiswehr ersatzamte s nicht mehr verwendet 
wird. 


1.1.8 Datenschutzrechtliche Kontrollen 

Die Erkenntnisse, die aus Kontroll- und Informations- 
besuchen gewonnen werden, sind, das hat sich ge- 
rade im Berichtsjahr gezeigt, für einen wirksamen 
Datenschutz unverzichtbar. Es kommt immer wieder 
vor, daß das daraus gewonnene Wissen bei Verhand- 
lungen mit Ausschüssen des Deutschen Bundestages 
und mit obersten Bundesbehörden entscheidend ist, 
weil diese sich über die Verhältnisse vor Ort oft nicht 
so intensiv unterrichten können, wie das im Rahmen 
einer Datenschutzkontrolle möglich ist. Die Kontrol- 
len reichten im Berichtszeitraum von Bundesministe- 
rien bis zu den untersten nachgeordneten Behörden, 
etwa Arbeitsämtern, Bahnhöfen, Fernmeldeämtern. 

Seit dem 3. Oktober 1990 haben meine Mitarbeiter 
auch Behörden der (neuen) Bundesverwaltung in den 
neuen Ländern sowie dort als gemeinsame Länder- 
einrichtungen fortbestehende Dienststellen besucht. 
Die dabei ausgeübte Tätigkeit war in der Sache sicher 
„Kontrolle", die meine Mitarbeiter aber ganz bewußt 
im Sinne von Beratung und eigener Information aus- 
geübt haben. Die Schwerpunkte lagen bei den Archi- 
ven und Lagern für die Unterbringung der Stasi-Un- 
terlagen und bei den großen Datensammlungen der 
DDR, wie dem Zentralen Einwohnerregister, der Datei 
„Dora" des Zentralen Kriminalamts und dem Strafre- 
gister des früheren Generalstaatsanwalts der DDR. 
Die Dienststellen haben die gegebenen Vorschläge 
und Anregungen in aller Regel akzeptiert und soweit 
irgend möglich umgesetzt. 


1.1.9 Zur Lage des Datenschutzes 

Der Datenschutz ist bei den meisten Bundesbehörden 
anerkannt. Gleichwohl fallen immer wieder Mängel 
auf, die zeigen, wie notwendig eine laufende daten- 
schutzrechtliche Kontrolle ist. Die Verwirklichung des 
Datenschutzes in der Praxis ist sehr oft ein mühsames 
Ringen, das einen langen Atem und Durchsetzungs- 
bereitschaft erfordert. Bei meinen Bemühungen um 
stärkeren Schutz des Persönlichkeitsrechts der Bürger 
sind Fehlschläge nicht ausgeblieben. Gleichwohl: die 
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Erfolge können sich sehen lassen, wie auch dieser 
Bericht zeigt. 

In den neuen Ländern zeigt sich viel guter Wille, For- 
derungen des Datenschutzes gerecht zu werden. An- 
dererseits wird aber gelegentlich auch das Mißver- 
ständnis sichtbar, der Datenschutz stehe etwa Aus- 
künften aus Stasi-Unterlagen oder der Einsicht in sol- 
che Unterlagen prinzipiell entgegen. Das trifft schon 
deshalb nicht zu, weil die Transparenz der Datenver- 
arbeitung, also das Recht, Auskunft über gespeicherte 
Daten, wenn möglich auch Einsicht in solche, zu er- 
halten, zu den Grundforderungen des Datenschutzes 
gehört. Einschränkungen können sich nur aus den 
Rechten Dritter ergeben. 

Im Berichtszeitraum mußte sich der Datenschutz auch 
gegen unberechtigte Angriffe verteidigen (s. 4.1). 

Nach jedem neuen Terroranschlag gehört es inzwi- 
schen zu einem mit einiger Sicherheit zu erwartenden 
Ritual, daß gefordert wird, jetzt müßten endlich Per- 
sönlichkeitsrecht und Datenschutz zurücktreten. Da- 
bei gehört es auch zu der Erfahrung, daß im Zusam- 
menhang mit solchen Forderungen keinerlei konkrete 
Hinweise gegeben werden, welche datenschutzrecht- 
liche Regelung welchen polizeilichen Maßnahmen 
zur Verhinderung des jeweils letzten Terror anschlags 
im Wege gestanden hat. Tatsache ist, daß ich in mei- 
ner nun fast dreijährigen Amtszeit niemals einen Vor- 
schlag des Bundeskriminalamts zur Verbesserung der 
Terrorismusbekämpfung aus Datenschutzgründen 
abgelehnt habe. Ich habe in diesem Bereich keine 
Maßnahme des BKA oder BfV gerügt, geschweige 
denn förmlich beanstandet, obwohl der Gesetzgeber 
im Bereich des Polizei- und Strafprozeßrechts die er- 
forderlichen Rechtsvorschriften bis heute nicht erlas- 
sen hat. Ich habe gerade wegen der möglichen Aus- 
wirkungen auf die Arbeit der Polizei und der Staats- 
anwaltschaft nie einen Termin genannt, an dem der 
Übergangsbonus für Eingriffe in das Recht auf infor- 
mationelle Selbstbestimmung ohne ausdrückliche 
Rechtsgrundlage abgelaufen ist oder ablaufen wird. 
Ich fordere daher alle Beteiligten zu einer fairen Dis- 
kussion auf. Für mich ist bedeutsam, was ein aner- 
kannter polizeilicher Fachmann im Heft 3 des Daten- 
schutzberaters 1991 unter der Überschrift „Sicher- 
heitsbehördliche Ermittlungen blockiert durch den 
Datenschutz?" als Fazit seiner Untersuchung fest- 
stellte: 

„Vorfeldermittlungen der Polizei, insbesondere im 
Rahmen der vorbeugenden Verbrechensbekämp- 
fung, scheitern nicht an dem vielgeschmähten und 
als ,Tatenschutz' diskriminierten Datenschutz" 

Ich brauche nicht zu betonen, daß ich jederzeit zu 
Gesprächen und auch zu Mitverantwortung bereit 
bin, wenn es darum gehen sollte, echte oder vermeint- 
liche datenschutzrechtliche Schranken für ein Tätig- 
werden der Strafverfolgungsorgane bei der Terroris- 
musbekämpfung zu erörtern und — wenn möglich — 
zu beheben. Es ist aber einfach zu billig, den Daten- 
schutz als Sündenbock für mangelnde Erfolge bei der 
Terrorismusbekämpfung, die ich niemandem anlaste, 
vorzuführen. 


1.2 Kontrollen und Beratungen 

Bei folgenden Behörden haben Mitarbeiter meiner 
Dienststelle im Berichtszeitraum Kontrollen, Beratun- 
gen und Informationsbesuche durchgeführt: 

— Bundeskanzleramt 

— Auswärtiges Amt 

— Bundesminister des Innern 

— Bundesminister der Justiz 

— Bundesminister der Finanzen 

— Bundesminister für Wirtschaft 

— Bundesminister für Ernährung, Landwirtschaft 
und Forsten 

— Bundesminister für Arbeit und Sozialordnung 

— Bundesminister der Verteidigung 

— Bundesminister für Jugend, Familie, Frauen und 
Gesundheit 

— Bundesminister für Verkehr 

— Bundesminister für Umwelt, Naturschutz und Re- 
aktorsicherheit 

— Bundesminister für Post und Telekommunikation 

— Bundesminister für Raumordnung, Bauwesen und 
Städtebau 

— Bundesrechnungshof 

— Bundesnachrichtendienst 

— eine Botschaft 

— Bundesverwaltungsamt 

— Statistisches Bundesamt 

— Bundesarchiv 

— Bundesamt für Verfassungsschutz 

— Bundeskriminalamt 

— Dienststelle des Sonderbeauftragten der Bundes- 
regierung für die personenbezogenen Unterlagen 
des ehemaligen Staatssicherheitsdienstes einschl. 
einiger Archive 

— Grenzschutzdirektion 

— Generalbundesanwalt beim Bundesgerichtshof 
(Abteilung IV Bundeszentralregister) 

— Bundesaufsichtsamt für das Kreditwesen 

— Zollkriminalinstitut 

— Deutsche Genossenschaftsbank 

— Physikalisch-Technische Bundesanstalt 

— Bundesforschungsanstalt für Viruskrankheiten der 
Tiere 

— Bundesanstalt für Arbeit 

— Militärischer Abschirmdienst 

— Bundesgesundheitsamt 

— Kraftfahrt-Bundesamt 

— Bundesanstalt für Flugsicherung 

— Deutsche Bundesbahn 

— Deutsche Bundespost TELEKOM 

— Deutsche Bundespost POSTDIENST 

— Bundesversicherungsanstalt für Angestellte 

— Versorgungsanstalt der Deutschen Bundespost 

— Bundesverband der Betriebskrankenkassen 
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— Verband der Angestellten-Ersatzkassen 

— eine Geschäftsstelle der Barmer Ersatzkasse 

— Betriebskrankenkasse Salzgitter 

— Kaufmännische Krankenkasse Hannover 

— Maschinenbau-Berufsgenossenschaft, Düsseldorf 

— Bau-Berufsgenossenschaft, Wuppertal 

— Chemie-Berufsgenossenschaft, Heidelberg 

— eine berufsgenossenschaftliche Unfallklinik 


— Zentrales Einwohnerregister für das Beitrittsge- 
biet 

— Gemeinsames Landeskriminalamt für das Beitritts- 
gebiet 

— die Treuhandanstalt 

— ein Kreiswehrersatzamt in den neuen Bundeslän- 
dern 

— ein Bahnhof der Deutschen Bundesbahn 

— eine Heimatschutzbrigade der Bundeswehr 

— ein Arbeitsamt 


Nachfolgend sind wichtige aktuelle Themen und die Art ihrer Bearbeitung auf geführt: 

Art der Erledigung 


Thema 

Einigungsvertrag 


Inverwahrnahme, Sicherung und Verwendung der 
Unterlagen des Staatssicherheitsdienstes der früheren 
DDR (Stasi-Unterlagen) 


Übernahme des Strafregisters beim Generalstaats- 
anwalt der DDR 


Ausländergesetz und Verordnungen hierzu 


Regierungsentwurf eines Gesetzes über das Auslän- 
derzentralregister 


Datenverarbeitungstechnische Neukonzeption des 
Ausländerzentralregisters 

Gesetz zur Regelung des Auf nähme Verfahrens für 
Aussiedler 

Durchführung des Aussiedleraufnahmeverfahrens 


Behandlung von Unterstützungsunterschriften im 
Zusammenhang mit Wahlen 

Bundesratsentwurf eines Gesetzes zur Bekämpfung 
des illegalen Rauschgifthandels und anderer Erschei- 
nungsformen der organisierten Kriminalität 

Diskussionsentwurf einer gesetzlichen Regelung zum 
genetischen Fingerabdruck (Genomanalyse im Straf- 
verfahren) 


Beteiligung an den Vertragsverhandlungen im Rah- 
men der bundesdeutschen Verhandlungsdelegation 
sowie Stellungnahmen gegenüber mehreren Bundes- 
ministerien 

Beratung des Sonderbeauftragten der Bundesregie- 
rung und des BMI durch schriftliche Empfehlungen, 
insbesondere bei der Vorbereitung der Benutzerord- 
nung 

Beratung des BMJ bei Vorbereitung der Regelungen 
im Einigungsvertrag sowie des Generalbundes- 
anwalts beim Bundesgerichtshof (Abteilung IV-Bun- 
deszentralregister) für die Durchführung der Über- 
nahme 

Beratung des Innenausschusses des Deutschen Bun- 
destages und schriftliche Stellungnahmen gegenüber 
dem BMI 

Beratung und schriftliche Stellungnahme gegenüber 
dem Innenausschuß des Deutschen Bundestages und 
dem BMI 

Beratung und schriftliche Empfehlungen gegenüber 
dem BMI 

Beratung und schriftliche Stellungnahme gegenüber 
dem BMI 

Beratung des BMI und des Bundesverwaltungs- 
amtes 

Beratung und schriftliche Stellungnahme gegenüber 
dem BMI 

Schriftliche Empfehlungen gegenüber dem BMJ, Mit- 
beratung in der Datenschutzkonferenz 


Beratung und schriftliche Stellungnahme gegenüber 
dem BMJ 
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Thema 

Arbeitsentwurf eines Dritten Gesetzes zur Änderung 
des Bundeszentralregistergesetzes 

Zivilprozeßordnung 


Entwurf eines Gesetzes zur Änderung von Vorschrif- 
ten über das Schuldnerverzeichnis 

Entwurf eines Gesetzes über Mitteilungen der Justiz 
von Amts wegen in Zivil- oder Strafsachen 

Entwrurf einer Steuerdaten- Abrufverordnung 

Fünftes Gesetz zur Ändeung des Steuerberatungs- 
gesetzes 

Entwurf eines Neunten Gesetzes zur Änderung 
dienstrechtlicher Vorschriften 


Kinder- und Jugendhilfegesetz 


Bundeserziehungsgeldgesetz 


Gesetz zur Änderung des Kraftfahrzeugsteuergeset- 
zes und des Straßenverkehrsgesetzes 


Zehntes Gesetz zur Änderung des Luftverkehrsgeset- 
zes 


Gesetz über Gebühren für die Benutzung von Bundes- 
fernstraßen mit schweren Lastfahrzeugen 

Gesetz über den Abbau der Fehlsubventionierung im 
W ohnungs wesen 

Entwurf eines Strafverfolgungsstatistikgesetzes 


Gesetz zur Änderung des Mikrozensusgesetzes 


Justizinformationssystem (JUSTIS) 


Entwurf eines Gesetzes zur Änderung datenschutz- 
rechtlich relevanter Vorschriften im Gewerberecht 

Gesetz über Wasser- und Bodenverbände 


Art der Erledigung 

Beratung des BMJ 


Schriftliche Empfehlungen zu verschiedenen Proble- 
men gegenüber dem BMJ 

Schriftliche Stellungnahme gegenüber dem BMJ 


Schriftliche Stellungnahme gegenüber dem BMJ 


Beratung des BMF 

Schriftliche Stellungnahme gegenüber dem BMF 


Beratung und schriftliche Stellungnahme gegenüber 
dem BMI, dem BMVg, dem Innenausschuß und dem 
Verteidigungsausschuß des Deutschen Bundestages 

Beratung des BMJFFG und des zuständigen Aus- 
schusses des Bundestages 

Schriftliche Stellungnahme gegenüber dem 
BMJFFG 

Stellungnahme gegenüber dem BMV sowie dem Ver- 
kehrs- und dem Finanzausschuß des Deutschen Bun- 
destages 

Stellungnahme gegenüber dem BMV sowie dem In- 
nen- und dem Verkehrsausschuß des Deutschen Bun- 
destages 

Stellungnahme gegenüber dem BMV sowie dem Ver- 
kehrsausschuß des Deutschen Bundestages 

Schriftliche Änderungsanregung gegenüber dem 
BMBau 

Beratung und schriftliche Stellungnahme gegenüber 
dem BMJ 

Beratung des BMI und des Innenausschusses des 
Deutschen Bundestages sowie schriftliche Stellung- 
nahme gegenüber dem BMI 

Beratung und schriftliche Stellungnahme gegenüber 
dem BMJ 

Schriftliche Stellungnahme gegenüber dem BMWi 


Schriftliche Stellungnahme gegenüber dem BML 
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Thema 

Ernährungsvorsorgegesetz und Emährungssicher- 
stellungsgesetz 

Verordnung über die Anforderungen in der Meister- 
prüfung im Weinbau und Verordnung über die Anfor- 
derungen in der Meisterprüfung für den Beruf Land- 
wirt/Landwirtin 

Richtlinie des Rates der Europäischen Gemeinschaf- 
ten vom 7. Juni 1990 zu Informationen über die Um- 
welt 

EG-Statistikverordnung vom 11. Juni 1990 


Verordnung des Rates der Europäischen Gemein- 
schaften vom 7. Mai 1990 zur Errichtung einer Euro- 
päischen Umweltagentur und eines Europäischen 
Umweltinformations- und Umweltbeobachtungsnet- 
zes 

Vorschlag einer Verordnung des Rates der Europäi- 
schen Gemeinschaften zur Änderung der Verordung 
Nr. 283/72 betreffend die Unregelmäßigkeiten und 
die Wiedereinziehung zu Unrecht gezahlter Beiträge 
im Rahmen der Finanzierung der Gemeinsamen 
Agrarpolitik sowie die Einrichtung eines einschlägi- 
gen Informationssystems 

Entwurf einer EG-Datenschutzrichtlinie 


EG -Asylzuständigkeitsabkommen 
Errichtungsanordnungen für Dateien des BfV 


Verkartungspläne für eine Abteilung des BfV 


Organisatorische und technische Fragen der Datensi- 
cherheit beim BND 

Fahndungsunion mit der ehemaligen DDR und Vor- 
bereitung der Überführung von Dateien von Polizei- 
dienststellen der ehemaligen DDR in Inpol 

Vorschriften für den personellen Geheimschutz 


Gesundheitsreformgesetz (datenschutzrechtliche 
Fortentwicklung) 


Art der Erledigung 

Schriftliche Stellungnahme gegenüber dem BML und 
dem BMI 


Schriftliche Stellungnahme gegenüber dem BML 


Beratung und schriftliche Stellungnahme gegenüber 
dem BMU 


Beratung und schriftliche Stellungnahme gegenüber 
dem BMI 


Schriftliche Stellungnahme gegenüber dem BMU 


Schriftliche Stellungnahme gegenüber dem BMF und 
dem BML 


Schriftliche Stellungnahme gegenüber den zuständi- 
gen Ressorts, Beratung mit in- und ausländischen Da- 
tenschutzbeauftragten 

Schriftliche Stellungnahme gegenüber dem BMI 

Schriftliche Stellungnahmen gegenüber dem BMI 
und dem BfV 


Schriftliche Stellungnahme gegenüber dem BMI und 
dem BfV 


Beratung des BND 


Beratungen mit dem BMI, dem BMF, dem Innenmini- 
ster der früheren DDR, dem BKA und dem Zentralen 
Kriminalamt der ehemaligen DDR 

Beratungen und schriftliche Stellungnahme gegen- 
über dem BMVg und dem BMWi 

Schriftliche Stellungnahme und Beratung gegenüber 
dem BMA und den Spitzenverbänden der Kranken- 
kassen und der Kassenärztlichen Bundesvereini- 
gung 
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Thema 

Gesundheitsreformgesetz (Gestaltung der Kranken- 
versichertenkarte) 

Ausweis für Arbeit und Sozialversicherung im Bereich 
der ehemaligen DDR 

Organisationsdienst für nachgehende Untersuchun- 
gen (ODIN) 

Automatisierte Personaldatenverarbeitung ein- 
schließlich APC-Einsatz, Beihilfe-, Telefondaten- und 
Textverarbeitung sowie entsprechende Dienstverein- 
barungen 

Verordnung zur Bestimmung des Musters und des 
Inhalts des Sozialversicherungsausweises, seiner 
Ausstattung mit einem Lichtbild und der Form der 
Eintragungen (Sozialversicherungsausweis-Verord- 
nung) 

Entwürfe von Datenschutzverordnungen für die Un- 
ternehmen der Deutschen Bundespost (Telekom, 
Postdienst und Postbank) 


Sicherheit bei Telefax 


Beschaffung und Betrieb von Telekommunikations- 
anlagen 

Verbindungsdatenspeicherung bei Funktelefondien-; 
sten 

Regelungen für den datenschutzgerechten Einsatz 
von Arbeitsplatzcomputem 


Verbrauchsdatenerfassung mit TEMEX 


Einführung einer Kundennummer durch die DBP TE- 
LEKOM 

Gesetz über die Errichtung des Bundesamtes für Si- 
cherheit in der Informationstechnik 


Datenverarbeitung durch Unternehmen mit Treu- 
handbeteiligung 


Art der Erledigung 

Schriftliche Stellungnahme und Beratung gegenüber 
dem Verband der Angestellen-Krankenkassen 

Schriftliche Stellungnahme und Beratung gegenüber 
dem BMA 


Beratung und schriftliche Stellungnahme gegenüber 
dem BMA und der Chemie-BG 

Beratungen und schriftliche Stellungnahmen gegen- 
über mehreren Behörden und Personalvertretungen 


Beratung und schriftliche Stellungnahme gegenüber 
dem BMA 


Beratung des BMPT und des Ausschusses für Post und 
Telekommunikation des Deutschen Bundestages so- 
wie schriftliche Stellungnahme gegenüber dem 
BMPT 

Übersendung von Hinweisen sowie eines Merkblattes 
an die obersten Bundesbehörden 

Rundschreiben mit Hinweisen an die obersten Bun- 
desbehörden 

Besprechunggen und Beratungen mit dem BMPT und 
zukünftigen Netzbetreibem 

Mitwirken bei der Erstellung von Regelungen und 
Dienstanweisungen, insbesondere bei der DBP POST- 
DIENST und der DBP TELEKOM 

Beratung des Bundesministers für Wirtschaft beim 
Entwurf von Datenschutzregelungen in den entspre- 
chenden Verordnungen über allgemeine Bedingun- 
gen für die Versorgung 

Beratung und schriftliche Stellungnahme gegenüber 
der Generaldirektion 

Beratungen des BMI, des Interministeriellen Koordi- 
nierungsausschusses für die Sicherheit in der Informa- 
tionstechnik und des Innenausschusses des Deut- 
schen Bundestages sowie schriftliche Stellungnahme 
gegenüber dem BMI 

Beratung der Treuhandanstalt 
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1.3 Besondere Erfolge und erfreuliche 
Feststellungen 

Der Bundesbeauftragte für den Datenschutz ist nach 
§ 19 BDSG Kontrollorgan. Seine Tätigkeit ist damit auf 
kritische Prüfung angelegt. Er ist, wie unter 1.4 noch 
ausgeführt wird, auch zu förmlichen Beanstandungen 
verpflichtet. Es ist ihm aber nicht untersagt, auch Lob 
auszusprechen. Solches ist insbesondere veranlaßt, 
wenn eine gesetzliche Regelung deutlich über das aus 
verfassungsrechtlichen Gründen gebotene Mindest- 
maß hinausgeht oder wenn Verwaltungsbehörden 
beim Vollzug von Rechts- und Verwaltungsvorschrif- 
ten zum Schutz des Persönlichkeitsrechts der Bürger 
mehr tun, als die ihnen vorgegebenen Regelungen 
eigentlich fordern. 

Dieser Bericht enthält verstreut in den einzelnen Kapi- 
teln und Abschnitten derartige Feststellungen. Sie 
mögen für sich allein gesehen nichts besonders Groß- 
artiges darstellen. Sie zeigen aber jeweils eine beson- 
dere Sensibilität der Beteiligten für die Wahrung des 
Datenschutzes und verdienen es deshalb, besonders 
genannt zu werden. Da sie bei einer Gesamtlektüre 
des Berichts leicht untergehen, möchte ich erstmals 
einige aus meiner Sicht besonders datenschutz- 
freundliche Ereignisse des Berichtsjahres in einem ei- 
genen Berichtsteil zusammenfassen und dabei auch 
die dafür verantwortlichen Behörden ausdrücklich 
hervorheben. 

1. Unter den Gesetzen, die im Berichtszeitraum ver- 
abschiedet wurden, steht das Gesetz zur Neuord- 
nung des Kinderund Jugendhilferechts auf einem 
hohen datenschutzrechtlichen Niveau. In enger 
und vertrauensvoller Zusammenarbeit mit dem 
Bundesministerium für Jugend, Familie, Frauen 
und Gesundheit und dem Bundesministerium für 
Arbeit und Sozialordnung ist noch während der 
Beratung des Gesetzentwurfs im Deutschen Bun- 
destag ein besonderes Kapitel bereichsspezifischer 
Datenschutzregelungen erarbeitet und dem feder- 
führenden Ausschuß für Jugend, Familie, Frauen 
und Gesundheit als Formulierungshilfe vorge- 
schlagen worden. Dieser hat den Vorschlag in das 
Gesetz auf genommen (s. 12.1). 

2. Der Bundesminister für Verkehr hat die Erfassung 
und Verarbeitung von Telefongesprächsdaten in 
seinem neuen Dienstgebäude unter meiner Beteili- 
gung so geregelt, daß alle meine datenschutzrecht- 
lichen Vorschläge voll verwirklicht wurden 
(s. 7.2). 

3. Die Grenzschutzdirektion Koblenz dokumentiert 
bei Abrufen aus dem Zentralen Verkehrsinforma- 
tionssystem ZE VIS über die gesetzlich vorgeschrie- 
benen Auswahlprotokollierungen hinaus jeden in 
diesem Zusammenhang erforderlichen Abruf auch 
in den Ermittlungsakten. Das läßt die Verantwort- 
lichkeit für solche Abrufe eindeutig feststellen und 
beugt Mißbräuchen vor (s. 9.1.2). 

4. Das Zollkriminalinstitut führt bei ZE VIS- Abrufen 
eine vollständige Zusatzprotokollierung durch. 
Dies führt im wesentlichen zu einem ähnlichen da- 
tenschutzfreundlichen Ergebnis wie das Verfahren 
der Grenzschutzdirektion (s. 9.1.2). 


5. Das Statistische Bundesamt sieht davon ab, Einzel- 
angaben nach § 14 Abs. 1 des Volkszählungsgeset- 
zes 1987 zu veröffentlichen, wenn diese weniger 
als 50 Einzelfälle betreffen. Es gewährleistet damit 
einen hohen Grad an Anonymität des Bürgers 
und schützt damit das Persönlichkeitsrecht 
(s. 10.3). 


1.4 Beanstandungen 

Rechtsverstöße gegen Bestimmungen des Bundesda- 
tenschutzgesetzes oder auch gegen datenschutz- 
rechtliche Bestimmungen anderer Gesetze habe ich 
nach § 20 des Bundesdatenschutzgesetzes zu bean- 
standen. Die Anzahl der im Berichtsjahr ausgespro- 
chenen Beanstandungen entspricht der des vergange- 
nen Jahres. In diesem Zusammenhang muß aber er- 
wähnt werden, daß meine Kontroll- und Beratungstä- 
tigkeit sich seit dem 3, Oktober 1990 stark auf die 
Behörden und öffentlichen Stellen in den neuen Län- 
dern konzentriert hat. Dort habe ich von förmlichen 
Beanstandungen bewußt abgesehen, weil der Ge- 
danke des Datenschutzes erst Fuß fassen mußte. Ich 
habe mich insoweit bei meiner Kontrolle ganz bewußt 
auf eine Beratung konzentriert. 

Die gleichbleibend hohe Zahl von Beanstandungen 
gegenüber dem Bundesminister für Post und Tele- 
kommunikation ist ebenso augenscheinlich wie des- 
sen Weigerung, rechtswidrige Datenverarbeitungen, 
die in den Vorjahren beanstandet worden waren, zu 
beheben. Der Umgang mit den Daten der Postkunden 
ließ in manchen Fällen nicht den notwendigen Re- 
spekt vor deren Persönlichkeitsrecht erkennen. Man- 
che Beanstandung ließe sich vermeiden, wenn mich 
der Bundesminister für Post und Telekommunikation 
jeweils so rechtzeitig in seine Planungen einbeziehen 
würde, daß die datenschutzrechtlichen Fragen und 
Problemstellungen von Anfang an berücksichtigt 
werden können. 

Von erheblicher Bedeutung ist auch -die gegenüber 
dem Bundesminister des Innern ausgesprochene Be- 
anstandung wegen der Gewährung unmittelbaren 
Zugriffs von Polizeidienststellen der Länder auf den 
Aktennachweis des BKA (BKA- AN). Dieser seit lan- 
gem von mir kritisierte Zustand ist erst auf meine 
förmliche Beanstandung hin beseitigt worden. 

Hervorzuheben sind auch die Beanstandungen beim 
Bundesnachrichtendienst, zu denen das Bundeskanz- 
leramt und der Bundesnachrichtendienst aber erfreu- 
licherweise schnelle Abhilfe zugesagt haben. 

Aus dem Rahmen fällt schließlich die Beanstandung 
bei einem als bundesunmittelbare Anstalt des öffent- 
lichen Rechts geführten Versicherungsunternehmen, 
das den Inhalt von Kundenanrufen auf gezeichnet und 
anschließend für Schulungszwecke verwendet hat. 
Diese Praxis ist nach meiner Beanstandung eingestellt 
worden. 

Es fällt auf, daß mehrere Beanstandungen wegen 
mangelnder Unterstützung meiner Dienststelle aus- 
gesprochen werden mußten. Zwar verläuft die Zu- 
sammenarbeit mit den allermeisten Behörden ver- 
trauensvoll und reibungslos. Gleichwohl gibt es im- 
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mer wieder Fälle, in denen das Verhalten von Behör- 
den und Dienststellen die Erfüllung meiner Aufgaben 
beeinträchtigt. Wenn z. B. eine für die weitere Durch- 
führung einer datenschutzrechtlichen Kontrolle ge- 
troffene Absprache trotz Fristsetzung nicht eingehal- 
ten und erst nach förmlicher Beanstandung umgesetzt 


Die Beanstandungen im einzelnen: 

Staatssekretär beim Bundeskanzler 


Bundesminister des Innern 


Bundesminister der Verteidigung 


Bundesminister für Verkehr 


Bundesminister für Post und Telekommunikation 


Bundesminister für Raumordnung, Bauwesen und 
Städtebau 


Bundesanstalt für Arbeit 


Eine Berufsgenossenschaft 

Ein Versicherungsuntemehmen (bundesunmittelbare 
Anstalt des öffentlichen Rechts) 


wird, wie im Bundesministerium der Verteidigung, 
oder erbetene Auskünfte ohne jede Reaktion und trotz 
Fristsetzung nicht erteilt werden — so bei der Bun- 
desanstalt für Flugsicherung — , so zeugt dies für 
wenig Verständnis für die Aufgaben meiner Dienst- 
stelle. 


Verstoß gegen § 9 Abs. 1, § 19 Abs. 3 BDSG und ge- 
gen andere Vorschriften des Datenschutzes durch den 
Bundesnachrichtendienst (siehe 20.) 

— Verstoß des Bundeskriminalamtes gegen das Bun- 
desdatenschutzgesetz durch weitere Gewährung 
des immittelbaren Zugriffs von Polizeidienststellen 
der Länder auf den BKA- AN; Verstoß gegen § 10 
BDSG (s. 17.3) 

— Verstoß des Bundesamtes für Verfassungsschutz 

gegen das Bundesdatenschutzgesetz in einem Ein- 
zelfall im Zusammenhang mit der Durchführung 
der Sicherheitsüberprüfung bei einer obersten 
Bundesbehörde; Verstoß gegen § 10 BDSG 

(siehe 19.3) 

Nichteinhaltung einer Absprache über notwendige 
Vorbereitungen zur Durchführung einer Datenschutz- 
kontrolle; Verstoß gegen § 19 Abs. 3 BDSG 

(siehe 7.3) 

Verweigerung erbetener Auskünfte durch die Bun- 
desanstalt für Flugsicherung; Verstoß gegen § 19 
Abs. 3 BDSG (siehe 7.2) 

— Rechtswidrige Übermittlung von Daten über Kon- 
tosperren aufgrund einer Verfügung des Bundes- 
ministers für Post und Telekommunikation; Ver- 
stoß gegen § 10 BDSG (siehe 8.3) 

— Unzulässige Übermittlung der Daten von Mobil- 
funkkunden an ein Marktforschungsinstitut durch 
die Deutsche Bundespost TELEKOM; Verstoß ge- 
gen § 11 BDSG (siehe 8.6) 

— Entgegen § 454 Abs. 1 TKO durchgeführte und 
deshalb unzulässige Nutzung der Daten von BTX- 
Mitbenutzern für Werbezwecke (siehe 8.6) 

— Mangelnde organisatorische Sicherstellung des 

Datenschutzes, insbesondere beim Umgang mit 
Personaldaten; Verstoß gegen § 15 BDSG 

(siehe 5.1) 

— Nichtaufnahme von Dateien in die Dateiübersicht 
und Nichtmeldung zum bei mir geführten Register; 
Verstoß gegen § 15 und § 19 Abs. 4 BDSG 
(siehe 5,1) 

Verstoß gegen das in § 1758 BGB verankerte Ausfor- 
schungsverbot durch Verwendung unzulässiger Vor- 
drucke (siehe 13.) 

Verletzung des Personalaktengeheimnisses (siehe 7.3) 

Unzulässige Tonbandaufzeichnung von Kundenanru- 
fen und Verwertung dieser Aufzeichnungen; Verstoß 
gegen § 201 Nr. 1 und 2 1. Alternative StGB 
(siehe 6) 
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1.5 Zusammenarbeit mit den Landesbeauftragten 
für den Datenschutz und mit anderen Stellen 

Im Berichtszeitraum hat die Konferenz der Daten- 
schutzbeauftragten von Bund und Ländern Entschlie- 
ßungen zu folgenden Themen gefaßt: 

— Bundesdatenschutzgesetz und Bundesverfas- 
sungsschutzgesetz (Entschließung vom 22./ 
23. März 1990, Anlage 3) 

— Datenschutz im deutsch-deutschen Verhältnis 
(Entschließung vom 22723. März 1990, Anlage 4) 

— Entwurf eines Gesetzes zur Bekämpfung des ille- 
galen Rauschgifthandels und anderer Erschei- 
nungsformen der organisierten Kriminalität (Ent- 
schließung vom 27. Juni 1990, Anlage 5) 

— Neuregelung des Melderechtsrahmengesetzes 
(Entschließung vom 475. Oktober 1990, An- 
lage 6) 

— Erarbeitung von Krebsregister-Gesetzen in Bund 
oder Ländern (Entschließung vom 475. Oktober 
1990, Anlage 7) 

— Stärkung des Schutzes des Brief-, Post- und Fem- 
meldegeheimnisses sowie des nicht öffentlich ge- 
sprochenen Wortes (Entschließung vom 475. Okto- 
ber 1990, Anlage 8) 

— Vorschlag der EG -Kommission für eine Richtlinie 
des Rates zum Schutz von Personen bei der Verar- 
beitung personenbezogener Daten (Entschließung 
vom 29. Januar 1991, Anlage 9). 

— Telekommunikation und Datenschutz (Entschlie- 
ßung vom 8. März 1991, Anlage 10). 

Die Arbeitskreise der Konferenz bereiteten im Be- 
richtszeitraum nicht nur vorstehend genannte Ent- 
schließungen vor, sie bearbeiteten auch Probleme, die 
für den Datenschutz in Bund und Ländern bedeutsam 
waren. So hat sich z. B. der Arbeitskreis Personalwe- 
sen eingehend mit dem Entwurf eines Neunten Geset- 
zes zur Änderung dienstrechtlicher Vorschriften be- 
faßt und zahlreiche Einzelfragen, u. a. das Fragerecht 
des Arbeitgebers, erörtert. 

Unverändert gut ist die Zusammenarbeit mit europäi- 
schen Institutionen des Datenschutzes gebheben 
(s. hierzu insbesondere Abschnitt 28 dieses Be- 
richts). 

Nach wie vor zeigte sich als wichtig, daß ich an Sit- 
zungen des Düsseldorfer Kreises teilnehme, in dem 
die Aufsichtsbehörden der Länder ihre gemeinsamen 
Probleme beraten, in deren Arbeitsgremien mitar- 
beite und mich damit über aktuelle Fragen des Daten- 
schutzes im nicht-öffentlichen Bereich informieren 
kann (s. unten 27). 

Im Berichtszeitraum habe ich viele Gespräche 
mit Vertretern von Firmen geführt, die DV-Anlagen 
und Software- Produkte herstellen oder vertreiben, 


und dabei für die Belange des Datenschutzes gewor- 
ben. 

Unverändert sind die Teilnahme von Vertretern mei- 
ner Dienststelle an Sitzungen der Arbeitsgemein- 
schaft für wirtschaftliche Verwaltung (AWV), von 
Gremien des deutschen Instituts für Normung e.V. 
(DIN) und die gute Zusammenarbeit mit dem jetzigen 
Bundesamt für Sicherheit in der Informationstechnik, 
früher Zentralstelle für Sicherheit in der Informations- 
technik, 


1.6 Die Dienststelle 

Die Arbeit meiner Dienststelle ist durch die Vorberei- 
tung des Einigungsvertrags und durch Hilfestellung 
zum Aufbau der Verwaltung in den neuen Ländern 
beeinflußt worden. Trotz der damit verbundenen Aus- 
wirkungen auf meine kleine Dienststelle war es 
selbstverständlich, daß ich umgehend einen Referen- 
ten für Arbeiten des Bundesministers des Innern im 
Zusammenhang mit dem Einigungsvertrag freige- 
stellt und einen Referatsleiter vier Monate lang für 
den Aufbaustab einer Landesregierung zur Verfü- 
gung gestellt habe. Die mit der deutschen Vereini- 
gung auch für mich eingetretene Aufgabenzunahme 
konnte natürlich nicht ohne Einfluß auf die personelle 
Ausstattung meiner Dienststelle bleiben. Der Eini- 
gungsvertrag hat mir unter anderem im Zusammen- 
hang mit der Sicherung und Nutzung der MfS-Unter- 
lagen zusätzliche und weitreichende Kontrollaufga- 
ben eingeräumt. Aus diesem Grunde habe ich ein 
neues Referat „Aufarbeitung der MfS-Unterlagen, 
Allgemeine Innere Verwaltung, Strafrecht“ gebildet. 
Die Vermehrung der Aufgaben zeigt sich auch auf 
allen anderen Gebieten. Die Zahl der zu kontrollieren- 
den Behörden hat sich durch die Errichtung einer gro- 
ßen Zahl von Bundesbehörden im Beitrittsgebiet er- 
höht. Die Überleitung der früheren DDR- Verwaltung 
und -Gesetzgebung auf die Bundesverwaltung und 
Bundesgesetzgebung wirft völlig neue datenschutz- 
rechtliche Fragen auf. Bürger der DDR machen in gro- 
ßer Zahl von ihrem Recht, Eingaben an mich zu 
richten, Gebrauch. Ich habe deshalb bei den Haus- 
haltsverhandlungen darauf gedrungen, meiner 
Dienststelle in ausreichendem Maße Personal zur Ver- 
fügung zu stellen, um von Anfang an die Beratungs- 
und Kontrollaufgaben in einem den Bürgern der 
ehemaligen DDR sichtbaren und damit Vertrauen 
schaffenden Umfang einleiten und durchführen zu 
können. 

Meinen in diesem Zusammenhang erhobenen Perso- 
nalforderungen wurde im wesentlichen entsprochen, 
wofür ich allen Beteiligten dankbar bin. Leider wurde 
die Stelle für den Leiter des genannten neuen Refera- 
tes, die im Haushaltsentwurf auf Regierungsebene 
bereits zugestanden war, im weiteren Verlauf der 
Verhandlungen gestrichen. Auch die seit Jahren feh- 
lende Stelle für den Leiter des Referats Informations- 
technik ist noch nicht bewilligt worden. Ich halte es für 
unerläßlich, daß die noch offenen Stellenforderungen 
in den Haushalten 1991 und 1992 noch berücksichtigt 
werden. 
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2 Datenschutz im Beitrittsgebiet 


2.1 Überblick 

Schon zu Beginn des Berichtsjahres wurde erkennbar, 
daß die auf eine Vereinigung hinsteuernde, von Wo- 
che zu Woche enger werdende Zusammenarbeit bei- 
der Staaten angesichts des vollständigen Fehlens ver- 
gleichbarer Datenschutzbestimmungen in der DDR 
eine Fülle von Fragen zum Datenschutz und zum Um- 
gang mit personenbezogenen Daten allgemein auf- 
warf. In enger Zusammenarbeit mit dem Bundesmini- 
sterium des Innern habe ich damals Grundsätze für 
den Austausch personenbezogener Daten zwischen 
den beiden deutschen Staaten erarbeitet. Die Konfe- 
renz der Datenschutzbeauftragten von Bund und Län- 
dern hat sich am 22723. März 1990 mit diesem Thema 
befaßt. Die damals gefaßte Entschließung (Anlage 4) 
hat weitgehend die zwischen dem Bundesminister des 
Innern und mir erarbeiteten Grundsätze übernom- 
men. 

Als der Entschluß gefaßt war, im Zusammenhang mit 
der für den 1. Juli 1990 vorgesehenen Wirtschafts-, 
Währungs- und Sozialunion die Grenzkontrolle zwi- 
schen beiden deutschen Staaten abzuschaffen, war es 
unvermeidbar, unverzüglich Fragen des Datenaus- 
tausches und der informationellen Zusammenarbeit 
zwischen den Sicherheitsbehörden der Bundesrepu- 
blik Deutschland und der DDR zu klären. Deshalb 
habe ich noch vor Herstellung der in diesem Zusam- 
menhang vereinbarten Fahndungsunion (s. unten 2.3) 
dem Innenminister der DDR Inhalt und Funktion des 
Datenschutzes und der Datenschutzkontrolle im Zu- 
sammenhang mit der Arbeit der Polizei in einem per- 
sönlichen Gespräch erläutert. Schon bei dieser Begeg- 
nung wurde deutlich, welche ungeheuere Last die 
Dateien und Unterlagen des ehemaligen Staatssicher- 
heitsdienstes darstellten (s. 2.5). Nach der Vereinba- 
rung der Fahndungsunion hat der Ministerrat der 
DDR — einem Wunsch des Deutschen Bundestages 
folgend — mich mit der datenschutzrechtlichen Kon- 
trolle des Umgangs der DDR-Behörden mit den durch 
das Bundeskriminalamt an Stellen der DDR übermit- 
telten Fahndungsdaten beauftragt. Entsprechend die- 
sem Auftrag habe ich schon vor dem 3. Oktober 1990 
die Verarbeitung dieser Daten durch Stellen der DDR 
kontrolliert und diese Stellen in Datenschutzfragen 
beraten. 

Noch zur Jahresmitte 1990 war die DDR bestrebt, die 
Voraussetzungen für die Vereinigung durch eine 
möglichst weitgehende Rechtsangleichung herzustel- 
len. Die DDR hatte eine interministerielle Kommission 
zur Ausarbeitung eines Datenschutzgesetzes berufen, 
die von Experten aus „alten" Bundesländern und aus 
meiner Dienststelle beraten wurde. Die Arbeit dieser 
Kommission wurde jedoch mit dem Beginn der Ver- 
handlungen über den Einigungsvertrag obsolet. 

Die Bundesregierung hat mich an den Arbeiten zum 
Einigungsvertrag in vorbildlicher Weise beteiligt. Da- 
durch war es möglich, die Belange des Datenschutzes 
innerhalb des Vertragswerks von Anfang an hinrei- 
chend zur Geltung zu bringen (s. unten 2.2). 


Mit der Herstellung der Einheit Deutschlands am 
3. Oktober 1990 sind Qualität und Umfang der Fra- 
gen, die sich auf dem Gebiet des Datenschutzes stel- 
len, erst voll deutlich geworden. Datenschutzrechtli- 
che Probleme ergaben sich in fast allen Lebensberei- 
chen, und zwar sowohl bei der öffentlichen Verwal- 
tung als auch im nicht-öffentlichen Bereich. Beson- 
ders deutlich wurden sie bei den großen zentralen 
Datensammlungen der ehemaligen DDR wie z. B. 
dem Zentralen Einwohnerregister (s. 2.8) einschließ- 
lich des sogenannten Fahrerlaubnisregisters (s. 2.10), 
dem Datenspeicher „Gesellschaftliches Arbeitsver- 
mögen" (s. unten 2.14), dem Zentralen Strafregister 
des früheren Generalstaatsanwalts der DDR (s. 2.9), 
dem dialogorientierten Auswertungs- und Recherche- 
system DORA des Zentralen Kriminalamts der frühe- 
ren DDR (s. 2.4) und dem Nationalen Krebsregister 
(s. 2.12). Das rechtlich und menschlich schwierigste 
datenschutzrechtliche Problem stellen jedoch die Da- 
teien und Unterlagen des ehemaligen Ministeriums 
für Staatssicherheit dar (s. unten 2.5). 

Andere völlig neue datenschutzrechtliche Fragen er- 
gaben sich aus der Existenz von Einrichtungen, die 
der Effizienz der Verwaltung im kommunistischen 
Staat hatten dienen sollen, wie etwa der einheitlichen 
Personenkennzahl (s. unten 2.8.5) oder dem „Ausweis 
für Arbeit und Sozialversicherung" der DDR, der eine 
Fülle besonders schützenswerter Sozial- und Gesund- 
heitsdaten enthält (s. unten 2.11.1). 

Es war von vornherein klar, daß diese Instrumente 
nicht von der Bundesrepublik Deutschland übernom- 
men werden konnten. Sie konnten aber nicht sofort 
ersatzlos abgeschafft werden, ohne zugleich die Erfül- 
lung wichtiger im Interesse der Bürger liegender Auf- 
gaben zu gefährden. Weitere Probleme ergaben sich 
aus der Privatisierung ehemals öffentlicher Einrich- 
tungen in den neuen Ländern, darunter auch Rechen- 
zentren, die personenbezogene Daten für die öffentli- 
che Verwaltung verarbeiteten. 

Immer mehr trat im Laufe der letzten Monate die 
Frage in den Vordergrund, wie Personalfragebogen in 
den neuen Ländern, aber auch in der Bundesverwal- 
tung, aussehen sollten und durften, die Bewerber für 
den öffentlichen Dienst auszufüllen hatten. Die zahl- 
reichen Petitionen hierzu kreisten stets um das 
Thema, welche Fragen den Bewerbern in Bezug auf 
ihre Tätigkeit und ihr Leben vor der Wende gestellt 
werden dürfen (s. unten 2.7). 

Viele Bürger aus den neuen Bundesländern haben 
bereits Anfragen und Eingaben an mich gerichtet. Die 
Aufgabe, dort bis zur Einsetzung von Landesbeauf- 
tragten für den Datenschutz die Einhaltung des Da- 
tenschutzes auch im Bereich der Landes- und Kom- 
munalverwaltung zu kontrollieren, verstehe ich in er- 
ster Linie als Auftrag, die Behörden mit den Erforder- 
nissen des Datenschutzes vertraut zu machen und 
Hilfe beim Aufbau einer eigenen Datenschutzkon- 
trolle zu leisten. Mit dieser Zielrichtung habe ich alle 
Minister der neuen Bundesländer durch eine Grund- 
information zum Datenschutz auf die wichtigsten Re- 
gelungen des Bundesdatenschutzesgesetzes hinge- 
wiesen und ihnen meine Beratungen in allen Fragen 
des Datenschutzes angeboten. Auf meine Initiative 
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hin hat die Bundesakademie für öffentliche Verwal- 
tung den Datenschutz in ihr Schulungs- und Ausbil- 
dungsprogramm für die neuen Bundesländer aufge- 
nommen. 


2.2 Einigungsvertrag 

Kernstück der datenschutzrechtlichen Regelungen 
des Einigungsvertrages ist die Überleitung des Bun- 
desdatenschutzgesetzes (Anlg. I, Kap. II, Sachge- 
biet C, Abschnitt III, 3.), das allerdings im Hinblick auf 
die Gegebenheiten in der früheren DDR für eine 
Übergangszeit durch einige Maßgaben modifiziert 
wurde. 

Vordringlich war vor allem, eine allgemeine Regelung 
für den Umgang mit solchen Datenbeständen zu fin- 
den, die nach dem Beitritt infolge des Wegfalls von 
Aufgaben und Behörden nicht mehr gebraucht wer- 
den oder deren Speicherung nach Bundesrecht von 
vornherein unzulässig gewesen wäre. § 14 Abs. 3 des 
noch geltenden BDSG, der die Löschung im ersten 
Fall in das Ermessen der Behörde stellt, wurde mit 
Blick auf die ab 1. Juni 1991 geltende Fassung des 
Gesetzes, die in solchen Fällen eine Löschung vor- 
schreibt, auch für die Zeit vorher als unzureichend 
angesehen. Deshalb ist bestimmt worden, daß Daten 
grundsätzlich stets unverzüglich zu löschen sind, 
wenn ihre Kenntnis nicht mehr erforderlich ist oder sie 
nach Bundesrecht nicht hätten gespeichert werden 
dürfen. Diese Löschungsverpflichtung steht unter 
dem Vorbehalt, daß damit nicht schutzwürdige Be- 
lange der Betroffenen beeinträchtigt werden. Es soll 
damit sichergestellt werden, daß die Aufarbeitung der 
Vergangenheit nicht auf dem Rücken der Betroffenen 
und ausschließlich mit dem Reißwolf erfolgt. Ob dies 
gelingt, wird freilich davon abhängen, daß die Verant- 
wortlichen ein ausreichendes Gespür für die Belange 
der Bürger entwickeln, und daß die Bereitschaft be- 
steht, den Betroffenen in Zweifelsfällen vor einer Lö- 
schung Gelegenheit zur Geltendmachung ihrer Be- 
lange zu geben. 

Einer weiteren Maßgabe zufolge habe ich in dem 
durch § 7 Abs. 2 BDSG vorgegebenen Rahmen bis zur 
Einsetzung von Landesbeauftragten für den Daten- 
schutz, längstens jedoch bis zum Ende des Jahres 
1991, die Datenschutzkontrolle auch gegenüber Be- 
hörden der Länder als Organ der Länder auszuüben. 
Angesichts der bestehenden Verhältnisse in den 
neuen Bundesländern kann dies indessen nicht die 
sofortige Übertragung der in den „alten" Ländern ge- 
wohnten Kontrollpraxis bedeuten. Ich sehe meine 
Aufgabe vielmehr in erster Linie darin, die Verwaltun- 
gen der Gemeinden und der Länder sowie die neuen 
Stellen der Bundesverwaltung mit den Bestimmungen 
des bereichsspezifischen und des allgemeinen Daten- 
schutzrechts und den bewährten Grundsätzen für ihre 
Umsetzung vertraut zu machen. Der Akzent bei der 
Wahrnehmung meiner Aufgaben im Beitrittsgebiet 
wird deshalb in besonderem Maße auf der Beratung in 
allen Fragen des Datenschutzes liegen. 

Das Schicksal der in der früheren DDR verwendeten 
einheitlichen, d. h. in allen Verwaltungszweigen 
identischen Personenkennzahl (s. 2.8.5) ist in einer 


Anmerkung zur Überleitungsbestimmung geregelt 
worden. Danach sind alle Dateien in den neuen Bun- 
desländern — also auch solche aus dem Bereich der 
Privatwirtschaft — , die nach diesem einheitlichen Per- 
sonenkennzeichen geordnet sind, unverzüglich nach 
anderen Merkmalen umzuordnen. Das Personen- 
kennzeichen ist in allen Dateien zum frühestmögli- 
chen Zeitpunkt zu löschen. Wie bereits in den Verwal- 
tungen der Bundesrepublik Deutschland wird damit 
die Möglichkeit, über ein einheitliches Zugriffskrite- 
rium alle im staatlichen Bereich vorhandenen Daten 
über eine Person zusammenzuführen, ausgeschlos- 
sen. 

Der Einigungsvertrag enthält auch eine vorläufige Re- 
gelung des Umgangs mit den Akten des Staatssicher- 
heitsdienstes (s. unten 2.5), die solange gelten soll, bis 
der gesamtdeutsche Gesetzgeber eine endgültige Re- 
gelung verabschiedet hat (Anlg. I Kap. II, Sachge- 
biet B, Abschnitt II; s. unten 2.5.3). Die Unterlagen des 
ehemaligen Ministeriums für Staatssicherheit/ Amtes 
für Nationale Sicherheit der früheren DDR sind von 
einem Sonderbeauftragten der Bundesregierung in 
sichere Verwahrung zu nehmen. Kernstück der mate- 
riellrechtlichen Regelung ist die Sperrung der betref- 
fenden Dateien und Unterlagen. Die Übermittlung 
und Nutzung von Daten aus diesen ist ausgeschlos- 
sen. Von diesem strengen Verbot gibt es allerdings 
eng umgrenzte Ausnahmen. Sie stehen unter dem 
Vorbehalt, daß die Übermittlung und Nutzung uner- 
läßlich und nicht bis zu einer abschließenden gesetz- 
lichen Regelung aufschiebbar ist. 

In den Einigungsvertrag sind schließlich einige daten- 
schutzrechtlich bedeutsame Bestimmungen zum Mel- 
derecht aufgenommen worden, die insbesondere die 
Abwicklung des Zentralen Einwohnerregisters der 
DDR betreffen (s. unten 2.8). Insbesondere ist vorge- 
sehen, das Melderecht in den neuen Bundesländern 
innerhalb eines Jahres nach Wirksamwerden des Bei- 
tritts nach den Vorschriften des Melderechtsrahmen- 
gesetzes zu gestalten und die örtlichen Melderegister 
unverzüglich in der Weise umzustellen, daß die Inan- 
spruchnahme des Zentralen Einwohnerregisters ent- 
behrlich wird. 

Von erheblicher Bedeutung ist auch, daß der Eini- 
gungsvertrag die Rechtsgrundlage, auf der das Natio- 
nale Krebregister der früheren DDR betrieben wurde, 
nicht aufrechterhalten hat. Daraus ergeben sich eine 
Reihe von Problemen, die in einem besonderen Ab- 
schnitt dargestellt werden (s. unten 2.12). 


2.3 Fahndungsunion 

Im Zusammenhang mit der Einführung der Wirt- 
schafts-, Währungs- und Sozialunion haben die Re- 
gierungen der Bundesrepublik Deutschland und der 
ehemaligen DDR beschlossen, die grenzpolizeilichen 
Personenkontrollen an der deutsch-deutschen Grenze 
zum 1. Juli 1990 abzubauen. Es wurde deshalb zur 
gemeinsamen Bekämpfung der Kriminalität und zur 
Durchführung von Maßnahmen der Strafverfolgung 
von den Innenministerien beider Länder unter meiner 
Mitwirkung eine Fahndungsunion zwischen den Poli- 
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zeidienststellen vereinbart. Diese Fahndungsunion 
wurde auch im Staatsvertrag über die Wirtschafts- 
und Währungsunion verankert; der dabei zulässige 
Datenaustausch wurde genau umschrieben, nachdem 
ich darauf hingewiesen hatte, daß dafür eine ein- 
wandfreie Rechtsgrundlage erforderlich sei. Die 
Fahndungsunion wurde bis zum 3. Oktober 1990 wie 
folgt durchgeführt: 

Nach Artikel 15 der Vereinbarung über die Aufhe- 
bung der Personenkontrollen an den innerdeutschen 
Grenzen übermittelten die Polizeidienststellen beider 
Länder aus den Fahndungsbeständen die Ausschrei- 
bungen zur Festnahme wegen einer Straftat oder zur 
Strafvollstreckung aufgrund einer bestehenden oder 
beantragten richterlichen Entscheidung, die Aus- 
schreibungen zur Festnahme von Ausländern auf- 
grund rechtskräftiger ausländerrechtlicher Entschei- 
dungen, außerdem Ausschreibungen von minderjäh- 
rigen Vermißten oder von sonstigen Personen, die im 
Interesse des eigenen Schutzes in Gewahrsam ge- 
nommen werden sollten. Daneben wurden der Grenz- 
fahndungsbestand, beschränkt auf Ausschreibungen 
zur Zurückweisung, zur ausschließlichen Verwen- 
dung durch die mit grenzpolizeilichen Aufgaben be- 
trauten Stellen, und der Bestand „Zollrechtliche Über- 
wachung" zur ausschließlichen Verwendung durch 
die Grenzzollstellen zu Zwecken der Rauschgiftbe- 
kämpfung übermittelt. 

Die Übermittlung der genannten Fahndungsbestände 
der Bundesrepublik Deutschland erfolgte durch das 
Bundeskriminalamt mittels Magnetbändern an das 
Zentrale Kriminalamt der ehemaligen DDR. Hier hat- 
ten zwei Terminals Online-Zugriff auf das Inpol- 
Fahndungssystem, allerdings beschränkt auf die vor- 
erwähnten Ausschreibungen ohne die Bestände 
Grenzfahndung und Zollrechtliche Überwachung. Bei 
der Grenzschutzhauptdirektion der ehemaligen DDR 
hatte ein weiteres Terminal diesen Online-Zugriff, je- 
doch erweitert um den Bestand Grenzfahndung. Beim 
Zentralen Zollfahndungsamt der ehemaligen DDR 
hatte ein Terminal lediglich Zugriff auf den Bestand 
Zollrechtliche Überwachung. Unter meiner Mitwir- 
kung wurden zusätzliche Regelungen, wie z. B. die 
Zweckbindung der übermittelten Daten, erarbeitet. 
Die Beachtung dieser Regelungen habe ich bei zwei 
Kontrollen noch vor der Verwirklichung der deut- 
schen Einheit überprüft. Dabei ergaben sich keine 
Anhaltspunkte, daß unzulässige Abfragen im Inpol- 
Personenfahndungsbestand vorgenommen worden 
sind. Die Vereinbarung hatte vorgesehen, daß das 
Zentrale Kriminalamt die Datenbestände mittels Dis- 
kette an die 150 auf dem Gebiet der DDR bei Bezirks- 
und Kreiskriminalämtern installierten Personalcom- 
puter verteilt. Hierzu ist es aber wegen der am 3. Ok- 
tober vollzogenen Vereinigung Deutschlands nicht 
mehr gekommen. 

Zur Erhöhung der Sicherheit der PC-Anwendungen 
habe ich dem Zentralen Kriminalamt, das jetzt als 
gemeinsame Behörde der neuen Länder geführt wird, 
vorgeschlagen, eine vom Bundesamt für Sicherheit in 
der Informationstechnik empfohlene Sicherheitssoft- 
ware einzusetzen. Dieser Vorschlag wird derzeit ge- 
prüft. 


Seit dem 3. Oktober 1990 haben die Polizeidienststel- 
len der neuen Bundesländer Zugriff auf den gesam- 
ten Inpol-Personenfahndungsbestand erhalten. Er 
wird — wie für die Fahndungsunion geplant — mittels 
Terminals beim Gemeinsamen Landeskriminalamt 
der fünf neuen Bundesländer, beim Zentralen Zoll- 
fahndungsamt, bei der Grenzschutzdirektion, Außen- 
stelle Berlin, und — in der Fläche — über 150 Perso- 
nalcomputer bei Bezirks- und Kreiskriminalämtern 
durchgeführt. Die Bestände „zollrechtliche Überwa- 
chung" und „Grenzfahndung" sind auch in den 
neuen Ländern für die Dienststellen der allgemeinen 
Polizei nicht zugänglich. Es ist geplant, die Polizei- 
dienststellen der neuen Länder auch auf andere poli- 
zeiliche Datenbestände, wie PIOS- und SPUDOK-An- 
wendungen, zugreifen zu lassen. 


2.4 Datei DORA der Kriminalpolizei der ehemaligen 
DDR 

Die Kriminalpolizeidienststellen in der früheren DDR 
verfügten seit 1988 über ein dialogorientiertes Aus- 
wertungs- und Recherchesystem (DORA), das beim 
Zentralen Kriminalamt betrieben wurde. Es wurde 
auch von 15 Bezirkskriminalämtern sowie 104 Kreis- 
kriminalämtern genutzt. 

Der Umfang des in DORA gespeicherten Personenda- 
tensatzes war unterschiedlich. Bei geringfügigen 
Straftaten, Straftaten ohne überregionale Bedeutung 
und Straftaten, die keine Rückfalltaten waren, konn- 
ten die meldepolizeilichen Daten, der Urteilsspruch, 
Haftinformationen, der Hinweis auf erkennungs- 
dienstliche Unterlagen und das Delikt, wegen dessen 
ermittelt wurde, gespeichert werden. Bei Straftaten 
von erheblicher Bedeutung konnte der Datensatz dar- 
über hinaus auch Daten zur Beschreibung der Person, 
zum Tathergang und zur polizeilichen Beobachtung 
enthalten. In der Datei wurden auch Daten über Per- 
sonen gespeichert, bei denen der Verdacht oder auch 
nur die Vermutung bestand, daß sie als Republik- 
flüchtlinge in Betracht kommen könnten. Schließlich 
enthielt die Datei auch Daten über Fahrerlaubnisse 
und andere Erlaubnisse (z. B. Jagdschein) und Infor- 
mationen über Arbeitsstellen. Andere Untersu- 
chungsorgane (z. B. Dienststellen der Staatssicher- 
heit) konnten Informationen an DORA weitergeben. 

Durch Abgleich der DORA-Daten mit den entspre- 
chenden Dateien des Zentralen Melderegisters (Zen- 
trale Personendatei), der Haftdatei und der Kriminal- 
statistik Teil II, die beim Generalstaatsanwalt der frü- 
heren DDR geführt wurde und Informationen über 
Gerichtsurteile enthielt, wurden die in DORA gespei- 
cherten Informationen ständig aktualisiert. 

Nach der Vereinigung der beiden deutschen Staaten 
wurde das Zentrale Kriminalamt der früheren DDR als 
Gemeinsames Landes kriminalamt der neuen Bundes- 
länder (GLKA) weitergeführt. Es ist damit auch spei- 
chernde Stelle für die Datei DORA. 

Strafrechtsänderungsgesetze der ehemaligen DDR 
nach der „Wende" und die neue Rechtslage aufgrund 
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der Vereinigung Deutschlands haben zu umfassen- 
den Bereinigungsaktionen des Datenbestandes der 
Datei geführt. Jetzt werden in DORA nur noch Daten 
von Personen erfaßt, die Straftaten begangen haben. 
Dadurch ist auch die Speicherung der Personen, die 
als Republikflüchtlinge in Betracht kommen konnten, 
entfallen; allein diese Maßnahme hat zu einem Weg- 
fall von 65 000 Datensätzen geführt. Nach 750 000 
Datensätzen im Jahre 1988 waren im Berichtsjahr in 
der Datei DORA nur noch ca. 450 000 Personendaten- 
sätze gespeichert. Darunter können immer noch Da- 
ten sein, die auf rechtsstaatlich nicht zulässige Art 
erhoben worden sind. Deshalb muß der DORA-Be- 
stand noch weiter überprüft und bereinigt werden. 
Eine Arbeitsgruppe, die ich berate, entwickelt derzeit 
die Kriterien für eine Übernahme der DORA-Daten in 
das INPOL-System. Wenn, wie beabsichtigt, das über- 
arbeitete DORA- Verfahren beim GLKA und den Poli- 
zeidienststellen im Beitrittsgebiet weiterbetrieben 
wird, muß sichergestellt sein, daß nur solche Daten in 
das INPOL-System übernommen werden, die die Kri- 
terien für die Aufnahme in den Kriminalaktennach- 
weis erfüllen. 

Um die Meldedaten in der Datei DORA auf dem 
neuesten Stand zu halten, findet ein Datenabgleich 
mit dem Zentralen Einwohnerregister statt. Allerdings 
ist der bisher im Zentralen Einwohnerregister gespei- 
cherte Hinweis auf kriminalpolizeiliche Vorgänge zur 
Person (sog. K-Vermerk) mittlerweile gelöscht wor- 
den. 

Im Unterschied zu den Verbund-Dateien der Krimi- 
nalpolizei des Bundes und der „alten" Bundesländer 
steht den Kriminalpolizeidienststellen im Beitrittsge- 
biet der Gesamtdatenbestand von DORA nicht in di- 
rektem Zugriff zur Verfügung. Diesen hat lediglich 
das GLKA. Die Stand-alone-Personalcomputer in den 
Bezirkskriminalämtern haben Zugriff auf die für den 
Bezirk relevanten Daten; dies gilt für die Kreiskrimi- 
nalämter entsprechend. 

Das GLKA ist jetzt auch für die Beantwortung von 
Auskunftsersuchen der Kriminalpolizeidienststellen 
des Bundes und der alten Bundesländer zuständig. 
Wegen der erheblichen Schwierigkeiten bei der Kom- 
munikation, aber auch aus personellen Gründen, ist es 
jedoch nicht in der Lage, die anfallenden ca. 8 000 
Auskunftsersuchen der Kriminalpolizeidienststellen 
pro Monat zu beantworten. Deshalb ist beabsichtigt, 
solche Auskunftsersuchen durch das Bundeskriminal- 
amt anstelle des GLKA bearbeiten zu lassen. Das Bun- 
deskriminalamt soll hierzu mittels dreier Personal- 
computer auf eine sog. FINDEX-Datei zugreifen, die 
komprimierte Datensätze aus DORA enthält. Der FIN- 
DEX-Datensatz soll aus den Personengrunddaten, aus 
dem Aktenzeichen sowie der Anschrift der aktenfüh- 
renden Kriminalpolizeidienststelle bestehen. Weitere 
Hinweise soll sie nicht liefern. Da, wie bereits er- 
wähnt, DORA bis zur endgültigen Bereinigung auch 
noch Daten enthält, die auf unzulässige Weise erho- 
ben sein können, ist aus datenschutzrechtlicher Sicht 
eine Auskunftserteilung des Bundeskriminalamtes an 
die anfragende Polizeidienststelle nur hinzunehmen, 
wenn u, a. folgende Kriterien eingehalten werden: 

— Das Bundeskriminalamt weist die anfragende 
Dienststelle bei einem Treffer in der DORA-FIN- 


DEX-Datei lediglich auf das Vorhandensein von 
Informationen bei der aktenführenden Polizei- 
dienststelle und außerdem darauf hin, daß es sich 
hierbei um ungeprüfte Informationen handelt. 

— Die anfragende Polizeidienststelle ergreift auf- 
grund dieser Auskunft grundsätzlich keine straf- 
prozessualen Maßnahmen gegen den Betroffenen 
und erteilt über diese Speicherung keine Aus- 
kunft. 

— Die aktenführende Polizeidienststelle nimmt das 
Auskunftsersuchen zum Anlaß für eine umfas- 
sende Prüfung der Zulässigkeit der Speicherung 
und der weiteren Aufbewahrung der Akte; der in- 
terne Datenschutzbeauftragte ist daran zu beteili- 
gen. 

— Soweit die Speicherung nicht mehr zulässig ist, 
werden die Akte aus der aktuellen Kriminalakten- 
haltung entfernt und der Personendatensatz dem 
Zugriff in der aktuellen DORA-Datei entzogen. 
Diese eigentlich auszusondernde Kriminalakte 
und der Personendatensatz dürfen dann nur noch 
für Zwecke der Rehabilitierung des Betroffenen 
genutzt werden. 

— Danach wird Auskunft in rechtmäßigem Umfang 
erteilt. 

— Ergibt die Prüfung die Zulässigkeit der weiteren 
Speicherung, so ist das BKA über das GLKA zu 
unterrichten. Der Datensatz in der FINDEX-Datei 
wird dann mit dem Hinweis auf die erfolgte Prü- 
fung versehen. 

Inzwischen wurde mir bekannt, daß die Innenminister 
der neuen Bundesländer beabsichtigen, das Gemein- 
same Landeskriminalamt zum 31. Dezember 1991 
aufzulösen und neue Landeskriminalämter zu errich- 
ten. Die Art der Weiteiführung von DORA, der Um- 
fang des Zugriffs des BKA mittels der FINDEX-Datei 
und die Auskunftserteilung an die Polizeidienststellen 
der alten Bundesländer müssen daher durch die In- 
nenminister der neuen Bundesländer neu geregelt 
werden. Die vorstehenden Grundsätze sollten dabei 
beachtet werden. 


2.5 Unterlagen des Staatssicherheitsdienstes der 
ehemaligen DDR 

2.5.1 Regelungen des Einigungsvertrages 

Die Mißachtung von Grundrechten — namentlich 
auch des Rechts auf informationelle Selbstbestim- 
mung — durch die frühere DDR als Überwachungs- 
staat verkörpert sich besonders eindringlich in den 
Stasi-Akten. Von den Aufgaben, die die Deutsche 
Einheit mit sich gebracht hat, werden Fragen des Um- 
gangs mit den Akten der ehemaligen Staatssicherheit 
am heftigsten diskutiert, verbinden sich doch mit ih- 
nen neben den juristischen auch schwierige mensch- 
liche Probleme. 

Wie Unterlagen des ehemaligen Ministeriums für 
Staatssicherheit (und dessen kurzlebigen Nachfol- 
gers, des Amtes für nationale Sicherheit) der DDR im 
geeinten Deutschland zu behandeln sind, wurde im 
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Zusammenhang mit dem Einigungsvertrag intensiv 
und teilweise leidenschaftlich erörtert. Der Einigungs- 
vertrag ist Vorstellungen vor allem aus dem Bereich 
der früheren DDR nicht gefolgt, die Regelung dieser 
Frage noch der DDR mit Wirkung für Gesamtdeutsch- 
land zu überlassen. Er hat vielmehr selbst eine bewußt 
vorläufige Regelung getroffen, die in der neuen Legis- 
laturperiode durch ein endgültiges Gesetz abgelöst 
werden soll. 

Wesentlicher Kern der für die Übergangszeit getroffe- 
nen Regelung ist, daß die genannten Unterlagen 
durch einen Sonderbeauftragten der Bundesregie- 
rung in sichere Verwahrung zu nehmen und gegen 
unbefugten Zugriff zu sichern sind (§ 1 der Regelung 
im Einigungsvertrag, siehe Anlage 1). Die damit ge- 
troffene organisationsrechtliche Entscheidung, die 
Unterlagen in die Obhut einer Institution des Bundes 
zu nehmen, habe ich unter dem Gesichtspunkt der 
dringend erforderlichen einheitlichen Behandlung 
unterstützt. Soweit länderspezifische Besonderheiten 
bei Verwaltung, Archivierung und Nutzung der Un- 
terlagen zu berücksichtigen sind, kann der Sonderbe- 
auftragte auf Rat und Unterstützung von Beauftragten 
der neuen Bundesländer zurückgreifen (vgl. die sog. 
Ergänzungs Vereinbarung — siehe Anlage 2 — Arti- 
kel 1 Nr. 4, 5 und 7). Nach § 1 Abs. 4 der Regelung im 
Einigungsvertrag habe auch ich den Sonderbeauf- 
tragten zu unterstützen. Er hat mich in wichtigen An- 
gelegenheiten zu beteiligen und unterliegt nach § 4 
meiner datenschutzrechtlichen Kontrolle. 

Maßgebend für das Grundkonzept der Übergangsre- 
gelung war die Erwägung, daß der politischen Ent- 
scheidung des gesamtdeutschen Parlaments nicht 
vorgegriffen werden sollte. In diesem Sinne bestimmt 
der Einigungsvertrag, daß die Unterlagen des ehema- 
ligen MfS zu erhalten sind (§ 2 Abs. 1 Satz 2: „Ihre 
Löschung ist unzulässig") und ihre Verwendung 
grundsätzlich gesperrt ist (§ 2 Abs. 1 Satz 1). Damit 
aber bis zu einer Entscheidung durch den gesamt- 
deutschen Gesetzgeber nicht irreversible Schäden 
eintreten, wurde eine Verwendung für einige beson- 
ders wichtige Zwecke insoweit zugelassen, als dies 
unerläßlich und unaufschiebbar ist (§§ 2 und 3): 

Betroffenen ist hiernach ein Auskunftsanspruch zum 
Zweck der Wiedergutmachung und der Rehabilitie- 
rung sowie zur Abwehr einer gegenwärtigen oder 
drohenden Verletzung ihres Persönlichkeitsrechts 
eingeräumt. Sie können sich mit einem formlosen 
schriftlichen Auskunftsantrag an den Sonderbeauf- 
tragten der Bundesregierung für die personenbezoge- 
nen Unterlagen des ehemaligen Staatssicherheits- 
dienstes, Behrenstraße 14 — 16, 0-1086 Berlin, wen- 
den. In dem Antrag hat der Betroffene die Zwecke zu 
benennen, für die er Auskunft begehrt, und den zu- 
grundehegenden Sachverhalt sowie Unerläßlichkeit 
und Unauf schiebb arkeit glaubhaft zu machen. Ich 
empfehle Antragstellern, im Interesse eines erleich- 
terten und beschleunigten Bearbeitungsablaufs dar- 
zulegen, welche Schäden unter Nutzung der Kennt- 
nisse aus den Unterlagen ausgeglichen oder wieder- 
gutgemacht oder welche Persönlichkeitsrechtsverlet- 
zungen mit diesen Kenntnissen behoben oder abge- 
wehrt werden können. Ich rate außerdem, in dem 
Antrag auch darauf einzugehen, welche erheblichen 


Nachteile dem Betroffenen bei einem weiteren Zu- 
warten entstehen können oder aus welchen anderen 
Umständen ihm ein längeres Zuwarten nicht zugemu- 
tet werden kann. 

Auch die Nutzung der in den Stasi-Unterlagen enthal- 
tenen personenbezogenen Daten durch Dritte ist in 
der Übergangsregelung nur für eng umgrenzte 
Zwecke zugelassen, nämlich 

— für die Wiedergutmachung und Rehabilitierung 
von Betroffenen, 

— zur Feststellung einer offiziellen oder inoffiziellen 
Tätigkeit für das ehemalige Ministerium für 
Staatssicherheit in bestimmten Fällen und zwar 

a) für die Überprüfung von Abgeordneten und 
Kandidaten für parlamentarische Mandate mit 
Zustimmung der Betroffenen, 

b) für die Weiterverwendung von Personen im öf- 
fentlichen Dienst nach Maßgabe des Eini- 
gungsvertrages mit deren Kenntnis und 

c) für die Einstellung von Personen in den öffent- 
lichen Dienst und für Sicherheitsüberprüfungen 
mit Zustimmung der Betroffenen, 

— zur Verfolgung von Straftaten, die im Zusammen- 
hang mit der Tätigkeit der ehemaligen Staatssi- 
cherheit stehen und 

— zur Aufklärung und Verfolgung der schweren 
Straftaten, wegen der nach dem Gesetz zu Arti- 
kel 10 des Grundgesetzes auch das Brief- und 
Fernmeldegeheimnis durchbrochen werden 
dürfte. 


2.5.2 Durchführung der Regelungen des Einigungsvertrages 

Ich habe versucht, mich an Ort und Stelle darüber zu 
unterrichten, inwieweit der Sonderbeauftragte der 
Bundesregierung die ihm obliegende Aufgabe, die 
Unterlagen des ehemaligen MfS in sichere Verwah- 
rung zu nehmen und gegen unbefugten Zugriff zu 
sichern, tatsächlich bereits erfüllt. Zu diesem Zweck 
haben Mitarbeiter meiner Dienststelle einige der in 
insgesamt 15 Städten vorhandenen Archive des Son- 
derbeauftragten aufgesucht. 

Dabei zeigte sich, daß als Folge der Arbeit der Bürger- 
kömitees zur Auflösung des Staatssicherheitsdienstes 
dessen Unterlagen in recht unterschiedlichen Formen 
aufbewahrt worden sind. Große Teile der Unterlagen, 
zu denen außer personenbezogenen Unterlagen auch 
Dienstvorschriften, Formulare jeglicher Art, Unter- 
richtsmaterialien, Stadtpläne, Telefonbücher und Mi- 
krofilme gehören, sind — z. T. unter fachlicher Anlei- 
tung von Mitarbeitern des Staatsarchivs Potsdam — 
geordnet in Regalen untergebracht worden. Unterla- 
gen aus weniger geregelten Inverwahrungsnahmen 
(z. B. aus einigen offenbar überstürzt geräumten 
Kreisverwaltungen des MfS) befanden sich dagegen 
nur mäßig sortiert in Kartons, Kisten oder auch Säk- 
ken; einiges war auch lose auf geschüttet. Das ist ver- 
ständlich, weil es seinerzeit das vordringliche Ziel 
war, die Unterlagen der befürchteten Vernichtung 
oder Weiterverwendung zu entziehen. Unter diesen 
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Umständen konnten Bestandslisten, mit denen man 
die Vollzähligkeit der Unterlagen überwachen 
könnte, nicht immer angelegt werden; deshalb fehlen 
solche z. T. heute noch. Auch ist zu berücksichtigen, 
daß das gesamte in allen Archiven vorhandene Mate- 
rial hintereinandergelegt über eine Strecke von mehr 
als 200 km reicht. Davon waren im Zeitpunkt meiner 
Besuche lediglich etwa 10% einigermaßen erschlos- 
sen. Diese 10% dürften aber die wichtigsten Materia- 
lien enthalten. 

Die Aufbewahrungsräume für die Unterlagen befin- 
den sich überwiegend auf dem Gelände ehemaliger 
Bezirksverwaltungen des Staatssicherheitsdienstes. 
Teils handelt es sich um Kellerräume oder Lagerhal- 
len, die gut gesichert und für die Zukunft auch des- 
wegen geeignet sind, weil zumutbare Arbeitsbedin- 
gungen zumindest in unmittelbarer Nähe geschaffen 
werden können, teils aber auch um Bunker, deren 
Eingänge zunächst einfach zugemauert wurden und 
die jetzt besonders bewacht werden, in denen zu ar- 
beiten aber niemandem zugemutet werden kann, und 
wo auch sichere und akzeptable Arbeitsmöglichkei- 
ten in der Nähe kaum geschaffen werden können. In 
einigen Fällen gehören zu der Dienststelle, die Unter- 
lagen einer ehemaligen Bezirksverwaltung des MfS 
verwaltet, auch mehrere kilometerweit voneinander 
entfernt liegende Lagerstellen. 

Angesichts dieser schwierigen Ausgangslage hat der 
Sonderbeauftragte als eine seiner ersten Aktivitäten 
eine Analyse der physischen Sicherung aller Lager- 
stellen von Unterlagen durchgeführt. Er wurde dabei 
von einem Sicherheitsexperten des Bundeskriminal- 
amtes fachlich unterstützt. Im Rahmen meiner Kon- 
trollen konnte ich mich davon überzeugen, daß die 
sofort ergriffenen Maßnahmen das unter den gegebe- 
nen Umständen Mögliche veranlaßt haben und die 
längerfristigen Planungen den erforderlichen hohen 
Anforderungen Rechnung tragen. Die Anforderungen 
an die Sicherheit der Archive sind deswegen hoch, 
weil man mit Gefährdungen aus recht unterschiedli- 
chen Gründen rechnen muß. So könnte z. B. versucht 
werden, 

— Anschläge zu verüben, um gezielt Teile der Unter- 
lagen zu vernichten oder um für Unruhe zu sor- 
gen, 

— Unterlagen zu stehlen oder zu rauben, um be- 
stimmte Personen zu schützen oder um bestimm- 
ten Personen zu schaden, oder 

— Material für Sammlerzwecke oder publizistische 
Auswertungen zu erlangen. 

Deshalb ist es nicht überzogen, wenn die Türen der 
Lagerräume z. B. durch Kontaktschalter kontrolliert 
und die Eingänge ständig durch Kameras überwacht 
werden. Es ist erforderlich, die als notwendig erkann- 
ten Verbesserungen so bald wie möglich durchzufüh- 
ren, damit die noch bestehenden Schwachstellen 
nicht ausgekundschaftet und dann ausgenutzt wer- 
den können. Weil die Unterlagen nicht nur sicher ver- 
wahrt, sondern auch erschlossen und nutzbar ge- 
macht werden müssen, sind schließlich Investitionen 
für Maßnahmen notwendig, die ein Arbeiten mit den 
Materiahen unter sicheren und kontrollierbaren Be- 
dingungen ermöglichen. 


Die sinnvollen Maßnahmen zur Sicherung der Be- 
stände müssen möglichst bald um durchgreifende 
Verbesserungen der Arbeitssituation für die Bedien- 
steten ergänzt werden. Die Art, in der die Unterlagen 
gelagert sind, führt dazu, daß Arbeiten, wie z. B. die 
gezielte Suche nach Material für Auskunftszwecke, 
sehr viel Zeit beanspruchen, und oft unter nahezu 
unzumutbaren Bedingungen durchgeführt werden 
müssen. Viele dieser Mängel können bisher nur durch 
außergewöhnlich hohe Einsatzbereitschaft der Mitar- 
beiterinnen und der Mitarbeiter der Dienststelle des 
Sonderbeauftragten ausgeglichen werden. 

In Ergänzung des Einigungsvertrags hat der Sonder- 
beauftragte die bereits in der sog. Ergänzungsverein- 
barung zum Einigungsvertrag (Artikel 1 Nr. 7 — An- 
lage 2 — ) erwähnte Vorläufige Benutzerordnung er- 
lassen. Ich habe den Sonderbeauftragten bei der Ab- 
fassung dieser Benutzerordnung zusammen mit Ver- 
tretern der beteiligten Bundesressorts beraten. 

Von zentraler Bedeutung ist die Aussage in der Benut- 
zerordnung, daß alle Informationsträger mit perso- 
nenbezogenen Daten, die beim ehemaligen Ministe- 
rium für Staatssicherheit oder auf dessen Veranlas- 
sung entstanden, in seinen Besitz gelangt oder ihm 
zur Nutzung überlassen worden sind, Unterlagen des 
MfS im Sinne des Einigungsvertrages sind. Zu diesen 
Unterlagen gehört deshalb auch einschlägiges Mate- 
rial, das zwar vom Staatssicherheitsdienst stammt, 
aber im Zeitpunkt der Auflösung dieses Dienstes nicht 
mehr in seinem Gewahrsam war. Von solchen Unter- 
lagen gehen, wie der Bundesminister der Justiz mit 
Recht festgestellt hat (Grußwort an die Teilnehmer der 
14. Datenschutzfachtagung am 15./16. November 
1990 in Köln), „besondere Gefährdungen aus, weil sie 
sich in der Verfügungsgewalt von vielen Personen 
und Stellen befinden, die die vielfache Verletzung der 
Persönlichkeitsrechte der Betroffenen durch weitere 
Benutzung fortsetzen und damit neue Persönlichkeits- 
rechtsverletzungen begehen können“. Vor diesem 
Hintergrund trete ich dafür ein, daß die Herausgabe 
solcher Unterlagen des MfS sowohl von öffentlichen 
Stellen und Einrichtungen als auch von Privatperso- 
nen verlangt und durchgesetzt wird, soweit nicht ein 
besonderes Recht entgegensteht. 

In der Vorläufigen Benutzerordnung ist der Sonderbe- 
auftragte auch meiner Anregung gefolgt, deutlich 
zum Ausdruck zu bringen, daß seine Auskunft auch 
die Mitteilung von Tatsachen umfaßt, die es dem Be- 
troffenen und der anfragenden zuständigen Stelle er- 
möglichen, die Zuverlässigkeit der übermittelten In- 
formationen aus den MfS-Unterlagen zu bewerten. 
Gegebenenfalls wird die Auskunft vom Sonderbeauf- 
tragten auch erläutert. Diese Anforderung an die Aus- 
kunft des Sonderbeauftragten ist notwendig, weil per- 
sonenbezogene Daten in den Unterlagen des MfS 
nach den vorliegenden Erkenntnissen häufig unzu- 
verlässig sind und zu ihrem Verständnis nicht selten 
ergänzende Angaben benötigt werden. 

Ein weiterer wichtiger Punkt meiner Beratung war die 
Bestimmung der „zuständigen Stellen“ (§ 2 Abs. 2 
Satz 1 — siehe Anlage 1 — ), die zu den im Einigungs- 
vertrag genannten Zwecken jeweils Empfänger von 
Übermittlungen des Sonderbeauftragten sein können. 
Ich habe Wert darauf gelegt, daß — wie von der Eini- 
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gungsvertragsregelung vorgesehen — die Informatio- 
nen aus den Stasi-Unterlagen nicht weiter verbreitet 
werden, als dies für die jeweiligen Zwecke — wie es in 
der Regelung ausdrücklich heißt — „ unerläßlich " ist. 
In einem Verwaltungsverfahren ist die Kenntnis einer 
Information „unerläßlich" allenfalls für die Stelle, die 
die abschließende Entscheidung zu treffen hat. Eine 
Übermittlung an — sachverständig — im Verfahren 
lediglich mitwirkende Stellen (beispielsweise das 
Bundesamt für Verfassungsschutz in Verfahren der 
Sicherheitsüberprüfung) ist deshalb nur dann „uner- 
läßlich", wenn im Einzelfalle eine angemessene Be- 
wertung ohne Hinzuziehung des spezifischen Sach- 
verstandes dieser Stelle nicht vorgenommen werden 
kann. Letzteres darf nur die verfahrensleitende Stelle 
selbst beurteilen. Eine direkte Übermittlung von per- 
sonenbezogenen Daten durch den Sonderbeauftrag- 
ten darf deshalb nur an die verfahrensleitende Stelle 
erfolgen; eine Mitteilung entsprechender Informatio- 
nen an lediglich mitwirkende Stellen ist demzufolge 
unzulässig. 

Eine Weitergabe von personenbezogenen Informatio- 
nen aus Unterlagen des MfS durch den Erstempfänger 
an sachverständige Dritte ist nur für denselben Zweck 
und auch nur im Rahmen einer pflichtgemäßen Beur- 
teilung der Unerläßlichkeit unter Berücksichtigung 
der Erfordernisse des konkreten Einzelfalles zulässig. 
Auch ist zu prüfen, ob es nicht ausreicht, statt der 
Übermittlung personenbezogener Informationen 
sachverständigen Dritten lediglich nicht personenbe- 
zogene Fragen zu stellen. 

Der Sonderbeauftragte hat diese Empfehlungen in 
seiner Vorläufigen Benutzerordnung berücksichtigt: 
Eine Übermittlung zur Feststellung einer offiziellen 
oder inoffiziellen Stasi-Tätigkeit ist im Rahmen einer 
Sicherheitsüberprüfung im öffentlichen Dienst da- 
nach nur zulässig, an „die zuständigen obersten Bun- 
des- oder Landesbehörden, im übrigen die Geheim- 
schutzbeauftragten " . 

Will ein Empfänger personenbezogener Daten aus 
MfS-Unterlagen diese weiter übermitteln, ist er an 
den ursprünglichen Übermittlungszweck gebunden 
(§ 2 Abs. 2 Satz 3). In diesem Zusammenhang muß ich 
allerdings auch deutlich darauf hin weisen, daß die in 
der Öffentlichen Diskussion gelegentlich vertretene 
Auffassung, nach dem Einigungsvertrag dürften die 
Auskunftsempfänger „nicht mit dem Betroffenen dar- 
über sprechen" , eine Fehlinterpretation ist. Wann und 
inwieweit mit dem Betroffenen ein Dialog zu führen 
ist, bestimmt sich vielmehr nach den bestehende?! all- 
gemeinen, für die jeweilige Entscheidung des Aus- 
kunftsempfängers geltenden Regelungen. Dabei for- 
dert es der Rechtsstaat zwingend, daß aus personen- 
bezogenen Informationen für den Bürger belastende 
Konsequenzen nur gezogen werden dürfen, wenn er 
Gelegenheit hatte, sich dazu zu äußern. Diesem 
Grundsatz kommt erhöhte Bedeutung zu, wenn aus 
den Unterlagen des MfS belastende Folgerungen ge- 
zogen werden sollen, weil die so gewonnenen Er- 
kenntnisse mit einem hohen Unsicherheitsfaktor bela- 
stet sind. 

Die in der Vorläufigen Benutzerordnung enthaltene 
Regelung über Auskünfte an den Betroffenen ist nur 
für eine Übergangszeit akzeptabel. Für eine solche 


Zeit ist hinnehmbar, das Auskunftsrecht von Bürgern 
einzuschränken, weil zunächst Auskünfte zu Zwek- 
ken der Rehabilitierung und Wiedergutmachung so- 
wie zur Vermeidung von Verletzungen des Persön- 
lichkeitsrechts vordringlich sind. Gleichwohl halte ich 
auch in der Übergangszeit die in § 16 Abs. 1 Satz 2 der 
Vorläufigen Benutzerordnung getroffene Regelung 
für problematisch. Sie sieht vor, Auskünfte an Betrof- 
fene zum Zwecke der Wiedergutmachung nur im Hin- 
blick auf solche Schäden zu erteilen, „bei denen An- 
haltspunkte für eine Beteiligung des MfS bestehen". 
Ich habe den Sonderbeauftragten darauf hingewie- 
sen, daß diese Beschränkung des Auskunftsanspruchs 
Betroffener keine Grundlage in der Einigungsver- 
tragsregelung findet. Gesetzliches Erfordernis ist, daß 
die Kenntnis der Informationen aus den Unterlagen 
des MfS zur Schadensbeseitigung erforderlich ist; 
Voraussetzungen im Hinblick auf den Schadensverur- 
sacher werden nicht aufgestellt. Ich hoffe sehr, daß 
sich aus dieser Regelung keine negativen Folgen für 
Geschädigte ergeben. Auszuschließen ist das nicht, 
weil Fälle denkbar sind, in denen aus MfS-Unterlagen 
bestätigt wird, daß eine andere Stelle einen Betroffe- 
nen in politischer Verfolgungsmotivation geschädigt 
hat. 


2.5.3 Ausblick 

In der sog. Ergänzungsvereinbarung zum Einigungs- 
vertrag haben die Vertragsparteien ihre Erwartung 
bekräftigt, daß die Gesetzgebungsarbeit zur endgülti- 
gen Regelung der Materie unverzüglich nach dem 
3. Oktober 1990 aufgenommen wird. Im anstehenden 
Verfahren zur Erarbeitung eines Entwurfs für ein Ge- 
setz über die Sicherung und Nutzung der personen- 
bezogenen Unterlagen des ehemaligen Staatssicher- 
heitsdienstes, das auch aus meiner Sicht zu den vor- 
dringlichsten Gesetzgebungsvorhaben der laufenden 
Legislaturperiode zählt, werde ich selbstverständlich 
meine Beratungsaufgabe gegenüber der Bundesre- 
gierung und dem Deutschen Bundestag wahrnehmen. 
Mein Ziel wird es dabei insbesondere sein, das Aus- 
kunftsrecht des Betroffenen — unter Wahrung schutz- 
würdiger Interessen Dritter — soweit irgend möglich 
auszuweiten. Der Auskunftsanspruch des Bürgers 
sollte nicht von qualifizierenden Voraussetzungen ab- 
hängig sein. Insbesondere sollten einschränkende Re- 
gelungen, wie sie in dem von der Volkskammer am 
24. August 1990 verabschiedeten Gesetz vorgesehen 
waren, nicht übernommen werden. Dieses Gesetz ent- 
hielt gerade in bezug auf die Auskunft an Betroffene 
gravierende Datenschutzdefizite. So sollte z. B. eine 
Auskunft unterbleiben, „wenn Interessen anderer 
Staaten dieser entgegenstehen" (§11 Abs. 2 Nr. 2 des 
Volkskammergesetzes). Außerdem war vorgesehen 
(§11 Abs. 1 Satz 3), Betroffenen, die keine Persönlich- 
keitsverletzung darlegen konnten, grundsätzlich erst 
nach Abschluß der archivarischen Aufbereitung der 
Unterlagen Auskunft zu erteilen. Angesichts der 
kaum vorstellbaren Fülle vorhandenen Materials 
könnte eine solche Regelung einen Aufschub des 
Auskunftsanspruch für lange Zeit bedeuten. Solche 
Einschränkungen des Auskunftsanspruchs sind mit 
dem Gebot der Transparenz der Datenverarbeitung 
nicht vereinbar. 
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Bei der Neuregelung wird zu prüfen sein, ob für die 
Behandlung unterschiedlicher Unterlagen des MfS 
auch differenzierte Verwaltungs-, Auskunfts- und 
Nutzungsregelungen getroffen werden können. So 
müssen z. B. Personalunterlagen des MfS nicht nach 
den gleichen Grundsätzen behandelt werden, wie 
Akten über die Bespitzelung von Bürgern. Ein weite- 
res Problemfeld ergibt sich daraus, daß in den MfS- 
Unterlagen Informationen enthalten sein können, die 
unter Bruch besonderer Geheimnisse, wie z. B. des 
Post- und Fernmeldegeheimnisses oder des Arztge- 
heimnisses, gewonnen worden sind. Es könnte sich 
etwa das Abhörprotokoll eines Telefongesprächs ei- 
nes Pfarrers finden, in dem ein Vater dem Geistlichen 
anvertraut hat, sein Sohn habe sich ihm gegenüber als 
Zuträger der Stasi zu erkennen gegeben. Soll auf ein 
entsprechendes Ersuchen diese Information im Rah- 
men der Prüfung einer Bewerbung des Sohnes für den 
öffentlichen Dienst zur Verfügung gestellt werden? 
Ich trete dafür ein, daß sich der Gesetzgeber dabei an 
den in einschlägigen Datenschutzbestimmungen 
— wie z. B. dem Gesetz zu Artikel 10 des Grundgeset- 
zes — enthaltenen Wertentscheidungen orientiert. 
Für den obigen Beispielsfall ergäbe sich daraus, daß 
eine Verwendung für die Einstellungsentscheidung 
ausscheidet, da unsere Rechtsordnung eine Verwen- 
dung von selbst durch legale Maßnahmen zur Durch- 
brechung des Fernmeldegeheimnisses gewonnenen 
Informationen zu diesem Zweck nicht zuläßt. 

Auch hinsichtlich der Dauer zulässiger Nutzung per- 
sonenbezogener Informationen aus der Hinterlassen- 
schaft der Stasi bedarf es — hinsichtlich der jeweiligen 
Auskunftszwecke möglicherweise differenzierter — 
präziser Regelungen. Dabei muß der Gesetzgeber 
auch eine Löschung von Informationen und eine Ver- 
nichtung von Unterlagen zulassen. Das gilt insbeson- 
dere dann, wenn der Betroffene dies wünscht. Selbst- 
verständlich muß auch eine wissenschaftliche Aufar- 
beitung der MfS-Unterlagen möglich sein. Für diesen 
Zweck ist es aber nicht erforderlich, den gesamten 
Aktenbestand aufzubewahren. Vielmehr ist es ausrei- 
chend, auf Dauer nur solche Unterlagen aufzubewah- 
ren, die nach den Grundsätzen des Archivrechts als 
archivwürdig zu bewerten sind. 


2.6 Abhöreinrichtungen des 
Staatssicherheitsdienstes 

In Presseberichten und Eingaben wurde die Besorgnis 
artikuliert, auch nach der Herstellung der deutschen 
Einheit seien die Einrichtungen des ehemaligen Mini- 
steriums für Staatssicherheit weiter illegal zum Abhö- 
ren von Telefongesprächen genutzt worden. Auf 
meine Nachfrage hin hat mich die Generaldirektion 
der Deutschen Bundespost TELEKOM in einem ersten 
Bericht über technische Einrichtungen der ehemali- 
gen Post der DDR informiert, die eine „systematisch 
und mit unerwartet hohem Aufwand" betriebene Ab- 
hörpraxis des ehemaligen Staatssicherheitsdienstes 
der DDR belegen. Die TELEKOM hat mir mitgeteilt, 
daß schon vor der Vereinigung umfangreiche Maß- 
nahmen mit dem Ziel durchgeführt worden waren, die 
Stasi-Abhörzentralen vom Netz der Deutschen Post 
abzutrennen und die Abhöreinrichtungen abzu- 


bauen. Schwieriger als bei den genannten größeren 
Ab hörzentralen ist das Aufdecken von Manipulatio- 
nen und Abhörschaltungen in den Fernmeldenetzen 
der ehemaligen DDR, die verdeckt angelegt sind. We- 
gen der Größe der zu untersuchenden Netze, aber 
auch wegen fehlender Dokumentationen, gestalten 
sich die Aufklärungsarbeiten sehr zeit- und personal- 
intensiv. 

Ich habe die Deutschen Bundespost TELEKOM dar- 
auf hingewiesen, daß die Benutzung der genannten 
Einrichtungen ohne das Vorliegen der gesetzlichen 
Voraussetzungen und ohne angemessene Sicherun- 
gen des Verfahrens für die betroffenen Bürger zu 
schwerwiegenden Grundrechts Verletzungen führen 
kann. Ich habe sie daher aufgefordert, ihre Bemühun- 
gen zur Aufdeckung und Unschädhchmachung der 
genannten Einrichtungen fortzusetzen und mich sehr 
bald über die bestehende Lage zu informieren. 


2.7 Bewerber für den öffentlichen Dienst aus dem 
Beitrittsgebiet 

Das Verfahren der Übernahme oder Neueinstellung 
von Bewerbern aus dem Beitrittsgebiet in den öffent- 
lichen Dienst war im Berichtsjahr Anlaß für zahlreiche 
Eingaben. In nahezu allen Fällen wurde der Inhalt von 
Personalfragebögen angesprochen, die Bewerber für 
den öffentlichen Dienst aus dem Beitrittsgebiet aus- 
füllen sollten. Eine nähere Prüfung ergab, daß der 
Inhalt der Personalbögen von den Ressorts jeweils in 
eigener Zuständigkeit festgelegt worden war; dabei 
kam es zu sehr unterschiedlichen und teilweise daten- 
schutzrechtlich problematischen Lösungen. Einige 
Beispiele können dies verdeutlichen: 


2.7.1 Fragen zum früheren Beschäftigungsverhältnis des 

Bewerbers und zur Überprüfung der Verfassungstreue 

In Fragebögen wurde u. a. die Frage gestellt, ob der 
Bewerber in seinem früheren Tätigkeitsbereich an der 
rechtswidrigen Anwendung von Gewalt oder uner- 
laubten Vernehmungsmethoden beteiligt war. Mit 
dieser Frage wird eine Selbstbezichtigung verlangt, 
was nach der Rechtsprechung des Bundesverfas- 
sungsgerichts unzulässig ist. 

Zur Verfassungstreue wurden u. a. folgende Fragen 
gestellt: 

„Waren Sie Mitarbeiter des Ministeriums für Staatssi- 
cherheit oder beim Amt für Nationale Sicherheit? 
Wenn ja, welcher Art war diese Tätigkeit (auch ne- 
benamtlich) und von welcher Dauer war sie?" 

„Haben Sie vor dem 9. November 1989 eine Funktion 
in der SED, in Massenorganisationen/gesellschaftli- 
chen Organisationen oder eine sonstige herausgeho- 
bene Funktion im System der DDR innegehabt? Wenn 
ja, welcher Art war diese Funktion und von welcher 
Dauer?" 

„Waren oder sind Sie Mitglied einer kommunisti- 
schen, rechtsradikalen oder inzwischen für verfas- 
sungswidrig erklärten Partei oder Organisation?" 
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„Hatten oder haben Sie sonstige Verbindungen z. B. 
beruflicher oder geschäftlicher Art zu einer der vorge- 
nannten Parteien oder Organisationen?" 

„Haben Sie in der Fremdenlegion oder in sonstigen 
fremden Streitkräften einschließlich der Nationalen 
Volksarmee, der Volkspolizei, der Grenzpolizei und 
der Kampfgruppen Dienst geleistet?" 

„Hatten oder haben Sie oder die mit Ihnen in einem 
Haushalt lebenden nahen Angehörigen sonstige Be- 
ziehungen (verwandtschaftliche, geschäftliche, ge- 
sellschaftliche, kulturelle, sportliche, wissenschaftli- 
che, technische usw.) in den kommunistischen Macht- 
bereich?" 

Für den Bereich der Bundesverwaltung hat der Bun- 
desminister des Innern in einem Rundschreiben vom 
11. September 1990 (BMI D I 3-216 100/40) darauf 
hingewiesen, daß in diesem Zusammenhang auch die 
Regelungen des Einigungsvertrages für den Perso- 
nenkreis der in der öffentlichen Verwaltung der DDR 
beschäftigten Arbeitnehmer zu berücksichtigen sind. 
Danach gilt folgendes: „Ein wichtiger Grund für eine 
außerordentliche Kündigung ist insbesondere dann 
gegeben, wenn der Arbeitnehmer 

1. gegen die Grundsätze der Menschlichkeit oder 
Rechtsstaatlichkeit verstoßen hat, . . . oder 

2. für das frühere Ministerium für Staatssicherheit/ 
Amt für Nationale Sicherheit tätig war 

und deshalb ein Festhalten am Arbeitsverhältnis un- 
zumutbar erscheint. " 

Nach dem BMI-Rundschreiben scheidet — sofern 
diese Kündigungsgründe vorhegen — die Einstellung 
in ein Beamtenverhältnis in der Regel aus. 

Darüber hinaus bestehen nach dem Inhalt des Rund- 
schreibens Zweifel an der Verfassungstreue bei Be- 
werbern, die sich im politischen System der DDR ex- 
poniert haben, indem sie vor dem 9. November 1989 
Funktionen in den Bereichen SED sowie Massenorga- 
nisationen/Ges ellschaftlichen Organisationen inne- 
hatten. Bei diesen Personengruppen könne nicht ge- 
nerell von einer fehlenden Verfassungstreue ausge- 
gangen werden, sondern es müsse eine Einzelfallprü- 
fung unter besonderer Berücksichtigung der früheren 
Verhältnisse in der DDR (u. a. Höhe der Funktion, 
Zahl der Funktionen, Abstufung nach haupt- oder 
nebenamtlicher Funktion) erfolgen. 

Die Ausführungen des Bundesministers des Innern 
erscheinen mir plausibel. Deshalb bestehen auch ge- 
gen die beiden oben erstgenannten Fragen zur Ver- 
fassungstreue keine Bedenken. Soweit ich sehe, be- 
schränken sich die Behörden der Bundesverwaltlung, 
die ursprünglich teilweise weitergegangen waren, in- 
zwischen in aller Regel auf diese Fragen. 

Anders ist die Lage nach dem Eindruck, den ich aus 
zahlreichen Eingaben gewonnen habe, bei den Ver- 
waltungen der neuen Länder, die in ihren Fragen teil- 
weise erheblich weitergehen und auch keine einheit- 
liche Praxis verfolgen. Welche Fragen darüber hinaus 
zulässig sind, ist letztlich davon abhängig, welche 
Sachverhalte für die Begründung eines Dienst- oder 
Arbeitsverhältnisses von Bedeutung sind. Hierzu fehlt 


es — soweit ich sehe — an klaren rechtlichen Vorga- 
ben oder verbindlichen Richtlinien. Ich habe deshalb 
vorgeschlagen, das Problem in der Innenministerkon- 
ferenz zu erörtern, materielle Regelungen für die an 
Bewerber für den öffentlichen Dienst zu stellenden 
Anforderungen möglichst konkret festzulegen und 
auf eine möglichst einheitliche, die Grenzen des Fra- 
gerechts des Dienstherm/ Arbeitgebers berücksichti- 
gende Regelung für die Gestaltung der Personalfrage- 
bogen hinzuwirken. 


2.7.2 Verfahren der Überprüfung der Verfassungstreue 

Die Fragen zur Verfassungstreue waren bei einigen 
Ressorts in einem Zusatzbogen zum Personalfragebo- 
gen, bei anderen im Fragebogen selbst enthalten. In 
beiden Fällen war vorgesehen, die Fragebogen und 
Zusatzbögen in der Personalabteilung aufzubewah- 
ren. Die Personalvertretung war in einzelnen Fällen 
an der Erstellung der Fragebogen nicht beteiligt wor- 
den. 

Ich habe vorgeschlagen, für die — zulässigen — Fra- 
gen zur Verfassungstreue einen eigenen Vordruck 
vorzusehen und diesen auch gesondert zu führen. Die 
Überprüfung der Verfassungstreue erfordert vielfach 
Auskünfte dritter Stellen, etwa des Sonderbeauftrag- 
ten der Bundesregierung für die personenbezogenen 
Unterlagen des ehemaligen Staatssicherheitsdienstes, 
die gerade nicht auf Dauer in der allgemeinen Perso- 
nalakte enthalten sein dürfen. Nach dem Einigungs- 
vertrag dürfen Auskünfte des Sonderbeauftragten, 
die zum Zwecke einer Entscheidung über die Weiter- 
verwendung oder die Einstellung in den Öffentlichen 
Dienst übermittelt worden sind, nicht für andere 
Zwecke verwendet werden; sie dürfen also im Rah- 
men nachfolgender Personalentscheidungen keine 
Berücksichtigung mehr finden (s. oben 2.5.1). Zur or- 
ganisatorischen Sicherung dieser Nutzungsbeschrän- 
kung sind jedenfalls diese Unterlagen gesondert zu 
verwahren. 

Soweit Personalvertretungen bei der Gestaltung der 
Fragebogen nicht beteiligt worden waren, habe ich 
unter Hinweis auf die Bestimmungen des § 75 Abs. 3 
Nr. 8 und des § 76 Abs. 2 Nr. 2 BPersVG, die eine 
Mitbestimmung bei der Regelung des Inhalts von Per- 
sonalfragebögen vorsehen, angeregt, die Beteiligung 
der Personalvertretungen nachzuholen. 

Einige Ressorts haben meine Empfehlungen bereits 
auf gegriffen und ihr Verfahren entsprechend geän- 
dert. So wurden der datenschutzrechtlich bedenkliche 
Inhalt einiger Fragen — soweit noch keine Personal- 
gespräche geführt worden waren — unkenntlich ge- 
macht und neue Fragebogen entwickelt. Die be- 
schriebene Überprüfung der Verfassungstreue und 
die Aufbewahrung der dabei angefallenen Unterla- 
gen wurden in einem Ressort dem Geheimschutzbe- 
auftragten übertragen. 

Der Bundesminister des Innern hat mir mitgeteilt, er 
halte seine derzeitige Praxis, Fragen zur Verfassungs- 
treue in den Personalbogen und damit in die Personal- 
akte mitaufzunehmen, für rechtens. Gleiches gelte 
auch für Auskünfte, die in diesem Zusammenhang 
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von dritten Stellen, z. B. dem Sonderbeauftragten, 
eingeholt worden seien. 

Ich habe gebeten, diese Entscheidung noch einmal zu 
überprüfen und in die vorgeschlagene Erörterung des 
Gesamtproblems in der Innenministerkonferenz ein- 
zubeziehen. 

Ich hoffe, daß es schnell gelingt, Inhalt und Verfahren 
der Überprüfung der Verfassungstreue von Bewer- 
bern aus dem Beitrittsgebiet möglichst einheitlich für 
Bund und Länder zu regeln. Dabei sollten der Umfang 
der Datenerhebung auf das erforderliche Maß be- 
schränkt und den Beteiligten die aus zahlreichen Ein- 
gaben ersichtliche erhebliche Rechtsunsicherheit ge- 
nommen werden. 


2.8 Zentrales Einwohnerregister (ZER) 

2.8.1 Organisation und Aufgaben des ZER 

Als Folge eines Beschlusses des Ministerrates der ehe- 
maligen DDR wurde 1973 das „Büro für Personenda- 
ten" als selbständige Dienststelle der Hauptabteilung 
Paß- und Meldewesen des Ministerium des Innern 
gegründet. Sein Auftrag lautete, einen „Personen- 
speicher" zu organisieren. In den Jahren 1977 bis 1982 
wurden dann die Daten der Einwohner für ein auto- 
matisiertes zentrales Register erfaßt; diese Personen- 
datenbank — später ZER — wurde am 1. Januar 1984 
offiziell in Betrieb genommen. 

Die Personendatenbank sollte das Zentrum des Mel- 
dewesens bilden und in die sonstige Verwaltung inte- 
griert sein. Der Minister des Innern oder sein Stellver- 
treter hat mit den sog. Integrationspartnern — also 
Empfängern von Datenübermittlungen aus dem ZER 

— Verträge geschlossen, in denen festgelegt wurde, 
welche Daten das ZER wie zu liefern hatte. Grundlage 
für die Arbeit des ZER war die „Ordnung der Perso- 
nendatenbank" (Verwaltungsvorschrift). Sie enthielt 
u. a. Regelungen über 

— die Zulässigkeit der Datenverarbeitung 

— den Umfang des Datensatzes, 

— die Zweckbindungen, 

— das Verfahren der Aktualisierung, 

— die Anforderungen zum Datenschutz (dies waren 
in Wirklichkeit Vorschriften zur Datensicherung) 
und 

— das Verfahren zur Auskunftserteilung (dies ent- 
sprach einer Datenübermittlung im Sinne des Bun- 
desdatenschutzgesetzes). 

Die Kreise erhielten eine eigene derartige Ordnung, 
die einen Auszug aus der vorgenannten Ordnung dar- 
stellte. 

Das ZER war eine den Bürgern der früheren DDR 
kaum bekannte Dienststelle. Die Bürger hatten Kon- 
takte zu den Meldestellen oder zu den Polizeikreisäm- 
tern. Die Meldestellen führten Meldekarten und mel- 
deten Veränderung auf Datenerfassungsbelegen an 
die Polizeikreisämter. Die Polizeikreisämter sammel- 
ten alle Belege und gaben diese täglich mit Hilfe eines 


besonderen Kurierdienstes an das ZER weiter. Das 
ZER verarbeitete die Datenerfassungsbelege und er- 
stellte die erforderlichen neuen Karteikarten für die 
Meldestellen und für die Polizeikreisämter sowie son- 
stige Datenträger (z. B. Magnetbänder) für Empfän- 
ger regelmäßiger Datenübermittlungen, wie z. B. das 
Rechenzentrum Statistik oder die Staatliche Versiche- 
rung der früheren DDR. 

Auf der Ebene der Bezirke der früheren DDR wurden 
die sog. Einwohnerdatenspeicher (EDS) gebildet. De- 
ren Projektträger war das Statistische Amt. Der EDS 
war keine Meldekartei; er war vielmehr Hilfsmittel für 
den Rat des Bezirkes und enthielt auch Daten, die 
nicht im ZER enthalten waren. Der EDS war sowohl 
Planungshilfe als auch Mittel zur besseren Betreuung 
von Bürgern, z. B. in sozialen Angelegenheiten. 

Innerhalb der Bezirke gab es Kreise. Zuständig für die 
Aufgaben des Melde wesens im Kreis war das „Paß- 
und Meldewesen des Volkspolizeikreisamtes", dem 
eine oder mehrere Meldestellen zugeordnet waren, 
wobei eine Meldestelle für mehrere Gemeinden zu- 
ständig sein konnte. Es gab rund 200 Kreise und ca. 
700 Meldestellen. 


2.8.2 Daten des ZER 

Das ZER verfügte bis Oktober 1989 über einen Daten- 
bestand, der weit über den hinausging, den in der 
„alten" Bundesrepublik Deutschland Meldebehörden 
speichern dürfen. So hatte es zum Beispiel folgende 
Daten gespeichert: 

— Reisen nach dem Ausland 

— Einreisen 

— Anträge auf ständige Ausreise 

— Reisesperren 

— Arbeitsstelle (Hinweise auf Arbeit/Tätigkeit) 

— überwiegend ausgeübte Tätigkeit außerhalb der 
DDR 

— Besonderheiten zur Person 

— Grund der Wohnsitznahme bei Rückkehrern/Zu- 
ziehenden 

— Vermerke und Kontrollmaßnahmen für Rückkeh- 
rer/Zuziehende 

— Spezial- und Sprachkenntnisse. 

Diese Daten wurden bereits im Oktober 1989 gesperrt 
und im Frühjahr 1990 aus dem aktuellen Bestand des 
Registers gelöscht. Bis zum Inkrafttreten des Eini- 
gungsvertragsgesetzes hatte das ZER weitere Daten 
gelöscht und bereits einen Teü seiner Integrationsbe- 
ziehungen/regelmäßigen Datenweitergaben einge- 
stellt. 


2.8.3 Stand der Datenverarbeitung nach dem 
Einigungsvertrag 

Der Einigungsvertrag enthält besondere Vorschriften 
zum Zentralen Einwohnerregister. Nach der Anlage I, 
Kapitel II Sachgebiet C Abschnitt III Nr. 4. ist das Mel- 
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derecht im Beitrittsgebiet innerhalb eines Jahres nach 
den Vorschriften des Melderechtsrahmengesetzes zu 
gestalten. Ferner ist vorgesehen, daß vom Melde- 
rechtsrahmengesetz abweichende Daten, insbeson- 
dere Ordnungsnummern, nur weiter verarbeitet wer- 
den dürfen, soweit und solange sie für die Weiterfüh- 
rung der Melderegister erforderlich sind. Die Verar- 
beitung neu anfallender Daten ist zulässig. Die Ver- 
wendung solcher Daten ist unverzüglich durch Ver- 
fahren abzulösen, die ihre Verwendung entbehrlich 
machen. Nach dieser Ablösung, spätestens jedoch bis 
zum 31. Dezember 1992, sind die nach dem Melde- 
rechtsrahmengesetz nicht zulässigen Daten zu lö- 
schen. Das Zentrale Einwohnerregister darf weiterge- 
führt werden, soweit es Aufgaben des Meldewesens 
wahrnimmt und solange die örtlichen Melderegister 
ihre Aufgaben nicht ohne das zentrale Register erfül- 
len können; es ist jedoch spätestens am 31. Dezember 
1992 aufzulösen. Soweit im ZER andere als Meldeda- 
ten gespeichert sind, sind sie zu löschen, soweit sie 
nicht für die Aufgabenerfüllung anderer Fachbe- 
reichsverwaltungen erforderlich sind. Auch diese Da- 
ten sollen spätestens zum 31. Dezember 1992 gelöscht 
werden. Die örtlichen Melderegister sind unverzüg- 
lich in der Weise umzustellen, daß die Inanspruch- 
nahme des ZER entbehrlich wird. 

Das ZER hat bereits einen erheblichen Teil der Aufla- 
gen nach dem Einigungsvertrag erfüllt. Bis zum Auf- 
bau funktionierender örtlicher Fahrerlaubnisbehör- 
den wird das ZER noch Daten zum Führerscheinbesitz 
verwalten; die Daten zum Führerscheinentzug wur- 
den inzwischen nach deren Übermittlung an das 
Kraftfahrt-Bundesamt gelöscht (s. unten 2.10). Nach 
den mir vorliegenden Datensatzbeschreibungen ent- 
sprechen die vom ZER jetzt verwalteten Daten weit- 
gehend dem Melderechtsrahmengesetz. 

Für die inhaltliche Ausformung der Daten nach dem 
Melderechtsrahmengesetz ist üblicherweise der bun- 
deseinheitliche Datensatz für das Meldewesen zu- 
grunde zu legen. Hieran gemessen gibt es im automa- 
tisierten ZER noch Schlüsselungen, die unüblich sind. 
Ich habe jedoch gegenüber dem ZER und dem Bun- 
desminister des Innern akzeptiert, daß aufgrund der 
schwierigen Personalsituation beim ZER und der Pro- 
bleme bei der Feststellung, wer die Kosten des ZER zu 
tragen hat, eine schnellere Anpassung der Daten nicht 
durchgeführt werden kann. Ich gehe davon aus, daß 
das ZER weiterhin bemüht ist, alle erforderlichen Än- 
derungen vorzunehmen. 


2.8.4 Empfänger von Datenübermittlungen 

Das ZER war, wie vorstehend erwähnt, in zahlreiche 
regelmäßige Datenübermittlungen eingebunden. 
Diese sind mittlerweile soweit reduziert worden, daß 
die Datenübermittlungen, die das ZER jetzt noch re- 
gelmäßig oder auch auf Antrag (z. B. von Meldebe- 
hörden) durchführt, rechtens sind. Die regelmäßigen 
Übermittlungen an die Deutsche Versicherungs AG 
sind leider erst zum 31. Dezember 1990 eingestellt 
worden. Weil die Deutsche Versicherungs AG die 
Staatliche Versicherung der früheren DDR übernom- 
men hat, gingen auf sie als Rechtsnachfolger zunächst 
auch die Verträge mit dem ZER über. Das ZER fühlte 


sich insofern an seinen Vertrag mit der staatlichen 
Versicherung der früheren DDR gebunden. Ich hatte 
erhebliche Zweifel, daß die weitere regelmäßige 
Übermittlung von Datensätzen an die Deutsche Versi- 
cherungs AG rechtlich vertretbar war. Dem wurde 
u. a. entgegengehalten, daß die Deutsche Versiche- 
rungs AG noch so lange regelmäßig informiert werden 
müßte, bis auch die Übernahme von ca. 600 000 Da- 
tensätzen, die sich auf Rentner beziehen und die die 
Deutsche Versicherungs AG an die Rentenversiche- 
rung weitergegeben hat, abgewickelt war. Wenig 
empfindsam hat die Deutsche Versicherungs AG die 
Personenkennzahl als Versicherungsnummer ver- 
wendet, was zu Beschwerden führte, da die früheren 
DDR-Bürger die PKZ, die für sie Symbol des früheren 
Staates ist, nicht mehr verwenden möchten. Die Deut- 
sche Versicherungs AG, die nicht meiner Kontrolle 
unterliegt, hat den Vertrag mit dem ZER, den sie als 
noch gültig und nicht durch den Einigungsvertrag 
aufgehoben ansah, zum 31. Dezember 1990 gekün- 
digt. 

Wichtig ist mir auch, daß das ZER seit 1. Januar 1991 
keine Daten mehr für die Fortführung der Einwohner- 
datenspeicher zur Verfügung stellt. Es werden noch 
regelmäßig Daten zur Sicherung von Rentenansprü- 
chen weitergegeben; die Anpassung dieser Daten- 
übermittlungen an die Vorschriften der Zweiten Mel- 
dedatenübermittlungsverordnung des Bundes wird 
noch einige Zeit in Anspruch nehmen. 

Das Landeseinwohneramt von Berlin hat mittels meh- 
rerer Terminals einen lesenden Zugriff auf alle Daten 
von Personen, die das Merkmal „Haupt- oder Neben- 
wohnung in Berlin" enthalten. Es hat dem ZER zuge- 
sagt, bis Mitte 1991 die technischen Voraussetzungen 
zu schaffen, um die „Berliner Datensätze" zu über- 
nehmen. 

Insbesondere letzteres zeigt, daß die im Einigungsver- 
trag vorgesehene Auflösung des ZER selbst für eine 
hochtechnisierte Verwaltung nicht einfach zu bewäl- 
tigen ist. Insofern ist verständlich, daß den Verwaltun- 
gen der neuen Länder nicht einfach die Datensätze 
ihrer Einwohner zur Verfügung gestellt werden kön- 
nen. Vielmehr bedarf es dort zunächst funktionieren- 
der Verwaltungen, die wissen, welche Aufgaben sie 
aufgrund des Melderechts mit welchen Daten zu er- 
füllen haben. Hierbei ist zu berücksichtigen, daß das 
Meldewesen auch in den alten Ländern in viele Ver- 
waltungsbeziehungen integriert ist und daß ohne ein 
funktionierendes Meldewesen insbesondere kommu- 
nale Aufgaben, zu denen auch die Anmeldung von 
Ansprüchen zum Finanzausgleich gehört, nicht 
durchgeführt werden können. Es widerspricht nicht 
dem Datenschutzrecht und auch nicht dem Eini- 
gungsvertrag, wenn das ZER vorläufig weiterhin da- 
für sorgt, daß die Aufgaben des Meldewesens in den 
neuen Ländern und in Teilen Berlins ordnungsgemäß 
vollzogen werden. Die Wahrung schutzwürdiger Be- 
lange der Bürger verlangt allerdings, daß der Umgang 
mit ihren Daten rechtlich nachvollziehbar und auch 
kontrollierbar ist. Dies ist jetzt beim ZER gewährlei- 
stet. Ich habe jedoch Sorge, daß die Länder nicht in 
der Lage sein werden, in der vom Einigungsvertrag 
gesetzten Frist, die am 2. Oktober dieses Jahres endet, 
Landesmeldegesetze nach dem Vorbild des Melde- 
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rechtsrahmengesetzes zu schaffen und Meldebehör- 
den aufzubauen, die den rechtlichen Anforderungen 
entsprechen. Das ZER in seiner jetzigen Form ist laut 
Einigungsvertrag bis 31. Dezember 1992 aufzulösen; 
dieses kann nur geschehen, wenn die Einwohnerda- 
ten an funktionierende Verwaltungen abgegeben 
werden können. Wie zeitaufwendig das ist, zeigt das 
Beispiel Berlins sehr deutlich. Die Abgabe aller Daten 
„auf einen Schlag" ist eine Utopie. Insofern bleiben 
die Verantwortlichen in Gesetzgebung und Verwal- 
tung der neuen Länder aufgefordert, schnell das Er- 
forderliche zu tun. Sonst kann der Einigungsvertrag in 
diesem Punkt nicht fristgerecht vollzogen werden. 


2.8.5 Personenkennzahl 

Im Einigungsvertrag ist vorgesehen, daß sämtliche 
Dateien im Beitrittsgebiet, die nach Personenkenn- 
zahlen geordnet sind, unverzüglich nach anderen 
Merkmalen umzuordnen sind. Die Personenkennzah- 
len müssen in allen Dateien zum frühestmöglichen 
Zeitpunkt gelöscht werden. Die Personenkennzahl 
der früheren DDR war zwölfstellig: 6 Ziffern = Ge- 
burtsdatum, 1 Ziffer = Geschlecht, 4 Ziffern = Unter- 
scheidungszahl und 1 Ziffer = Prüfziffer. Die Perso- 
nenkennzahl (PKZ) wurde in der DDR als allgemeines 
Ordnungsmerkmal verwendet, das in zahlreichen Da- 
teien gespeichert wurde und so ermöglichte, Daten- 
sätze leichter miteinander zu verbinden. 

Die Personenkennzahl wird im ZER und im Austausch 
mit den Meldebehörden noch als Ordnungsmerkmal 
verwendet. An Stellen außerhalb des Meldewesens, 
insbesondere im Zusammenhang mit Datenübermitt- 
lungen nach der Zweiten Melde datenübermittlungs- 
verordnung, soll die PKZ voraussichtlich ab Sommer 
1991 nicht mehr verwendet werden. 

Nach dem Einigungs vertrag soll die PKZ als Ord- 
nungsmerkmal zum frühestmöglichen Zeitpunkt ge- 
löscht werden. Das bedeutet, daß sowohl das ZER als 
auch die Meldebehörden in den Ländern in einer an- 
gemessenen Frist das PKZ durch ein anderes Ord- 
nungsmerkmal ersetzen müssen. Hierauf habe ich das 
ZER und den Bundesminister des Innern, der das ZER 
ebenfalls berät, hingewiesen. 


2.9 Strafregister des ehemaligen 
Generaistaatsanwalts der DDR 

Nach dem Einigungsvertrag ist mit dem Wirksamwer- 
den des Beitritts auch das Bundeszentralregisterge- 
setz in den neuen Ländern in Kraft getreten, „soweit 
durch diesen Vertrag nichts anderes bestimmt" ist. 
Dabei mußte dem Strafregister beim Generalstaatsan- 
walt der DDR die besondere Aufmerksamkeit des Da- 
tenschutzes gelten. Schon im Sommer 1990 habe ich 
in Gesprächen mit dem Bundesminister der Justiz und 
mit dem Generalbundesanwalt (Abteilung IV 
— Dienststelle Bundeszentralregister) das Vorhaben 
unterstützt, für die Übernahme dieses Registers er- 
gänzende Vorschriften im Bundeszentralregisterge- 
setz zu schaffen. Das Kernproblem war hierbei die 
notwendige Differenzierung zwischen solchen Eintra- 


gungen über strafrechtliche Entscheidungen, die 
rechtsstaatlichen Maßstäben entsprachen und somit 
konsequenterweise in das Bundeszentralregister zu 
übernehmen waren, und Eintragungen über solche 
strafrechtliche Maßnahmen, die unseren rechtsstaatli- 
chen Grundsätzen widersprachen und deshalb nicht 
in das Bundeszentralregister übernommen werden 
durften. Die durch den Einigungsvertrag in das Bun- 
deszentralregistergesetz neu eingefügten §§ 64 a und 
64 b sehen vor, daß über die Übernahme in jedem Ein- 
zelfalle eine besondere Entscheidung zu treffen ist. 
Sie entsprechen meinen Vorstellungen. Wichtig sind 
auch die getroffenen Übergangsregelungen, nach de- 
nen die Eintragungen im bisher beim DDR-General- 
staatsanwalt geführten Register bis zur Entscheidung 
über die Übernahme in das Bundeszentralregister au- 
ßerhalb desselben zu speichern und — ebenso wie 
auch Eintragungen, deren Übernahme abgelehnt 
worden ist — für Auskünfte nach dem Bundeszentral- 
registergesetz zu sperren sind. Die Eintragungen im 
ehemaligen DDR- Strafregister sind nach Ablauf von 
drei Jahren zu vernichten. Dies gilt — darauf habe ich 
von Anfang an hingewiesen — auch dann, wenn bis 
dahin nicht in allen Fällen die Übemahmeentschei- 
dungen getroffen sein sollten. Bis zur Löschung ist die 
Nutzung der Eintragungen im ehemaligen DDR- Straf- 
register beschränkt: Außer für eine etwaige Nachprü- 
fung der Übernahme und der Schlüssigkeit der Eintra- 
gung dürfen die Informationen nur für die Übermitt- 
lung an für die Rehabilitierung zuständige Stellen für 
Zwecke der Rehabilitierung verwandt werden. Eine 
Verwendung für andere Zwecke ist nur mit Einwilli- 
gung des Betroffenen zulässig. 

Allein mit dieser gesetzlichen Regelung war es freilich 
nicht getan: Das ehemalige DDR-Strafregister exi- 
stierte als Handregister in einer Größenordnung von 
etwa 200 000 Karteikarten. Um zu vermeiden, daß auf 
ein Auskunftsersuchen an das BZR in jedem Falle 
neben dem Einblick in den BZR-Bestand die Hand- 
kartei daraufhin durchgesehen werden muß, ob sich 
darin Eintragungen über den Betroffenen befinden, 
die in das BZR zu übernehmen und über die dann 
Auskunft zu erteilen ist — was auch unter Gesichts- 
punkten des Datenschutzes zu unvertretbaren Verzö- 
gerungen geführt hätte — , habe ich von Anfang an 
das Vorhaben des Generalbundesanwaltes unter- 
stützt, zur Erschließung der manuell geführten Datei 
neben dem Bundeszentralregister eine automatisiert 
geführte Personendatei zu erstellen. Für deren Erstel- 
lung wurde das Zentrale Einwohnerregister (ZER) der 
DDR genutzt: Veranlaßt noch durch den damaligen 
Generalstaatsanwalt der DDR übergab das ZER dem 
Generalbundesanwalt in maschinenlesbarer Form 
(Magnetband) Datensätze zu allen Personen, die im 
ZER gespeichert und mit einem Vermerk des Inhalts 
gekennzeichnet waren, daß im Strafregister beim Ge- 
neralstaatsanwalt der DDR über sie eine Eintragung 
vorliegt. Ein Abgleich zwischen den vom ZER überge- 
benen Personendatensätzen und dem manuell ge- 
führten DDR-Strafregister ergab eine Differenz von 
etwa 10 000 Datensätzen zu Personen, die nicht im 
ZER, wohl aber im ehemaligen Strafregister erfaßt 
sind. Sie betreffen Ausländer im Sinne der früheren 
DDR, d. h. zu einem wesentlichen Teil Personen, die 
im Zusammenhang mit Strafverfahren im DDR-Straf- 
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register gespeichert worden waren, zum Zeitpunkt 
des Beitritts der DDR ihren Wohnsitz aber nicht mehr 
in den alten Ländern hatten und deshalb nicht mehr 
im ZER gespeichert waren. Diese etwa 10 000 Daten- 
sätze wurden von Mitarbeitern des Generalbundesan- 
walts manuell aus der Handkartei erfaßt und in die 
automatisiert geführte Personendatei eingespei- 
chert. 

Die Einhaltung der oben genannten Gesetzesvor- 
schriften über die Übernahme des Strafregisters beim 
ehemaligen DDR-Generalstaatsanwalt, namentlich 
auch bei der Nutzung dieser automatisiert geführten 
Personendatei, war Gegenstand eines von mir im No- 
vember 1990 durchgeführten Beratungs- und Kon- 
trollbesuchs bei der Abteilung IV des Generalbundes- 
anwalts in Berlin. 

Stichproben in der erwähnten Personendatei haben 
im Einklang mit von mir schon im August gegebenen 
Empfehlungen gezeigt, daß in dieser Datei keine an- 
deren Personendaten übernommen und enthalten 
sind als die, die zulässigerweise im BZR als Identifi- 
zierungsdaten verwandt werden. Die automatisiert 
geführte Personendatei ist eine vom Bundeszentralre- 
gister logisch getrennte Datei, auch wenn sie durch 
dasselbe Datenbankbetriebssystem verwaltet wird, 
mit dessen Hilfe das Bundeszentralregister aufgebaut 
ist. Die Trennung entspricht dem von mir bereits im 
August 1990 empfohlenen Konzept: Ist eine Person, 
über die eine BZR-Auskunft begehrt wird, in dieser 
Personendatei nicht genannt, so bedeutet dies, daß 
über sie eine Eintragung in der Handkartei, über de- 
ren Übernahme noch zu entscheiden ist, nicht vorliegt 
— sei es, daß es eine solche Eintragung dort nie gege- 
ben hat, sei es, daß bereits über ihre Übernahme ins 
BZR — positiv oder negativ — entschieden ist. Ist eine 
Person in dieser Datei genannt, so bedeutet dies, daß 
über sie eine möglicherweise eintragungsfähige Ent- 
scheidung in der Handkartei vorliegt. 

Ich habe mich bei meinem Besuch durch Prüfung ei- 
ner größeren Zahl von Einzelfällen davon überzeugt, 
daß entsprechend diesem Konzept verfahren wird, 
und daß die Datensätze der automatisiert geführten 
Personendatei im Einklang mit den gesetzlichen Vor- 
schriften gesperrt sind. Ein Hemmnisvermerk schließt 
BZR-Auskünfte aus der Personendatei aus. 

Meine Kontrolle einzelner Übernahmeentscheidun- 
gen sowie die Prüfung der festgelegten Entschei- 
dungsabläufe und der vorgelegten Arbeitsanweisun- 
gen hat datenschutzrechtliche Bedenken nicht erken- 
nen lassen. Auf die sich aus der gesetzlichen Rege- 
lung ergebende Frage, welches die Verurteilungen 
und Erkenntnisse sind, die mit rechtstaatlichen Maß- 
stäben nicht vereinbar sind oder bei denen der zu- 
grunde liegende Sachverhalt nicht mehr mit Strafe 
bedroht ist, ist mit dem vom Generalbundesanwalt — 
Dienststelle Bundeszentralregister — erstellten Kata- 
log der sogenannten indizierten Normen des DDR- 
Strafgesetzbuchs eine auch aus meiner Sicht plausible 
Antwort gegeben. 

Schwierig ist die Übernahmeentscheidung in den Fäl- 
len der sogenannten Mischverurteilungen, d. h. in 


Fällen, bei denen die Verurteilung sich auf einen oder 
mehrere indizierte und nicht indizierte Tatbestände 
stützt. Positiv bewerte ich hierbei die Praxis, daß in 
Fällen, in denen die indizierte Straftat — z. B. unge- 
setzlicher Grenzübertritt — mit einer weniger bedeut- 
samen nicht-indizierten Straftat — z. B. Sachbeschä- 
digung — zusammentrifft, auch bezüglich der letzte- 
ren auf Nichtübernahme entschieden wird. Ich habe 
keine Bedenken dagegen erhoben, daß das Bundes- 
zentralregister z. B. beim Zusammentreffen einer Ver- 
urteilung wegen des aus Gründen mangelnder Nor- 
menklarheitindizierten Tatbestandes des Rowdytums 
(§ 215 DDR StG) mit einer Verurteilung wegen Kör- 
perverletzung für die letztere eine positive Übernah- 
meentscheidung getroffen hat. 

Wird bei einer Mischverurteilung auf eine teilweise 
Übernahme entschieden, so wird der Zusatz: „Der 
Strafausspruch erstreckt sich auf einen weiteren nicht 
eintragungsfähigen Teil des Schuldspruchs " in die 
BZR-Eintragung aufgenommen. 

Ich habe Zweifel, ob dies den Vorstellungen der Eini- 
gungsvertragspartner entsprach, weil dieser Eintrag 
dazu führt, daß die nicht rechtsstaatliche Verurteilung 
doch eine Spur hinterläßt. Auch eine eingehende Er- 
örterung der Problematik mit dem Generalbundesan- 
walt hat aber keine Lösungsmöglichkeit erkennen las- 
sen, die den berechtigten Belangen des Betroffenen 
besser entspräche. Ein Verzicht auf die Eintragung 
des Strafausspruchs im BZR würde zu Unklarheiten 
führen und ebenso auf eine frühere nicht rechtsstaat- 
liche Verurteilung hinweisen wie der Zusatz. Ein Ver- 
zicht auf den genannten Zusatz käme den Belangen 
des Betroffenen noch weniger entgegen. Im Ergebnis 
bleibt bei dieser Problematik meine Empfehlung, bei 
Mischverurteilungen im Rahmen des Vertretbaren 
möglichst großzügig auf Nichtübernahme zu ent- 
scheiden. 

Eine vergleichbare Problematik stellt sich, wenn über 
die Übernahme einer Entscheidung befunden werden 
muß, die eine frühere nicht zu übernehmende Ent- 
scheidung in eine zu übernehmende Verurteilung 
einbezogen hat. In diesen Fällen vermerkt das BZR: 
„Der Straf ausspruch der einbezogenen nicht eintra- 
gungsfähigen Entscheidung lautet auf . . . (z. B. zwei 
Jahre sechs Monate Freiheitsstrafe)". In diesen Fällen 
einen nach einer Subtraktionsrechnung geänderten 
Strafausspruch einzutragen, dürfte — darin teile ich 
die Auffassung des BZR — dessen Kompetenzen über- 
schreiten. Bei der Berechnung der Frist für die Tilgung 
aus dem BZR halte ich diese Subtraktionsrechnung im 
Straf ausspruch aber nicht nur für zulässig, sondern für 
geboten. 

Eine andere Problematik bilden solche Verurteilun- 
gen, die — wie z. B. Steuerhinterziehung — durchaus 
eintragungsfähig sind, bei denen die Höhe des Straf- 
ausspruchs aber auf nichtrechtsstaatlichen Erwägun- 
gen beruht (Beispiel: Dem Strafausspruch lag das Ziel 
zugrunde, den Betroffenen zur Aufgabe von Antiqui- 
täten zu zwingen). Meine Vermutung, Fälle dieser Art 
könnten sich aus den Eintragungen im ehemaligen 
DDR-Strafregister erkennen lassen, hat sich bei mei- 
ner Kontrolle nicht bestätigt. Die jeweils eingetragene 
Strafhöhe läßt zuverlässige Rückschlüsse dieser Art 
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nicht zu. Ich teile daher die Auffassung des General- 
bundesanwalts, daß in diesen Fällen dem Betroffenen 
in erster Linie die Möglichkeit zur Verfügung steht, 
die Aufhebung des Strafurteils oder die Beseitigung 
seiner Wirkungen außerhalb der Zuständigkeit der 
Abteilung IV des Generalbundesanwalts durch ein 
Verfahren der Kassation oder Rehabilitierung zu er- 
reichen. Allerdings sollte — so habe ich angeregt — 
der Generalbundesanwalt die Vorschriften der §§49 
Abs. 1 und 39 Abs. 1 BZRG großzügig handhaben, 
wonach unter bestimmten Voraussetzungen im Ein- 
zelfalle die Eintragung vorzeitig getilgt oder auf ihre 
Aufnahme in ein Führungszeugnis verzichtet werden 
kann, wenn im Rahmen eines entsprechenden An- 
trags des Betroffenen Anhaltspunkte dafür erkennbar 
werden, daß der Strafausspruch durch nicht rechts- 
staatliche Erwägungen beeinflußt ist. 

Der Bundesminister der Justiz hat in einem Merkblatt 
vom 25. Oktober 1990 für Betroffene Hinweise „zu 
den Möglichkeiten, die Aufhebung rechtskräftiger 
Strafurteile der DDR oder die Beseitigung ihrer Wir- 
kungen zu erreichen, insbesondere durch Kassation 
und Rehabilitierung 1 ' gegeben; jeder Bürger kann das 
Merkblatt dort anfordern. Die genannten Verfahren 
stehen dem Betroffenen auch bei den zuvor genann- 
ten Mischverurteilungen offen, namentlich auch 
dann, wenn der Betroffene die Löschung einer teilwei- 
sen Übernahme in das BZR anstrebt. 

Meine besondere Aufmerksamkeit galt auch der Ver- 
wendung von Informationen im ehemaligen DDR- 
Strafregister für die Rehabilitierung von Betroffenen. 
Im Einklang mit dem genannten Merkblatt des Bun- 
desjustizministeriums und mit Überlegungen des Ge- 
neralbundesanwalts habe ich befürwortet, den in der 
gesetzlichen Regelung (§ 64 b Satz 3 BZRG) verwand- 
ten Begriff „Rehabilitierung 11 zugunsten der Betroffe- 
nen weit auszulegen. Es darauf ankommen zu lassen, 
ob ein Verfahren der Rehabilitierung im engeren 
Sinne oder ob ein Kassationsverfahren eingeleitet 
wurde, wäre nicht sachgerecht. Das Verfahren des 
Generalbundesanwalts, die Übermittlung von Infor- 
mationen für Zwecke der Rehabilitierung durch Ab- 
lichtung aus der Handkartei abzuwickeln, wird von 
mir — auch unter Gesichtspunkten der Klarheit und 
Praktikabilität der Arbeitsabläufe — gutgeheißen. 

Im engen Zusammenhang mit den vorgenannten 
Schwerpunkten meiner Kontrolle beim Generalbun- 
desanwalt bin ich auch der Frage der Auskunftsersu- 
chen an das Bundeszentralregister aus den neuen 
Bundesländern nachgegangen. Anträge auf Erstel- 
lung eines Führungszeugnisses werden durch die 
Bürger der neuen Bundesländer an die für sie jeweils 
zuständige Meldestelle gerichtet (dies sind die Melde- 
stellen bei den Kreisverwaltungsbehörden, die früher 
in den Volkspolizeikreisämtern eingerichtet waren), 
welche diese Anträge an das Zentrale Einwohnerregi- 
ster weiterleiten. Beim ZER werden die Personenda- 
ten der Antragsteller so aufbereitet, wie das Bundes- 
zentralregister sie zur weiteren Bearbeitung benötigt 
und diesem auf Magnetband zur Verfügung gestellt. 
Die weitere Bearbeitung erfolgt, wie ich festgestellt 
habe, in der bisher im BZR üblichen Weise. Diese Ver- 
fahrensweise ist für die Zeit bis zum Aufbau funk- 
tionsfähiger Meldebehörden in den neuen Bundes- 


ländern und der damit verbundenen Auflösung des 
ZER nicht zu vermeiden. Abweichend von dem oben 
Gesagten stellen die Ostberliner und Potsdamer Mel- 
destellen die Anträge auf Erteilung eines Führungs- 
zeugnisses nicht über das ZER r sondern bereits jetzt 
direkt an das Bundeszentralregister. 


2.10 Zentrales Fahrerlaubnisregister 

In dem Zentralen Einwohnerregister der ehemaligen 
DDR waren den Personendatensätzen u. a. auch Da- 
ten über den Führerscheinbesitz (Positivdaten) und 
über den Führerscheinentzug (Negativdaten) zuge- 
ordnet; diese Datensammlung wird im Einigungs ver- 
trag als Zentrales Fahrerlaubnisregister bezeichnet. 
Die erwähnten Negativdaten sind gemäß Anlage I, 
Kapitel XI, Sachgebiet B, Abschnitt III Nr. 1 f) des Eini- 
gungsvertrages inzwischen vom Kraftfahrt-Bundes- 
amt (KBA) übernommen worden und werden dort als 
besonderer und getrennter Teil des Verkehrszentral- 
registers geführt. 

Bis zu einer in der zitierten Stelle des Einigungsver- 
trages angekündigten gesetzlichen Regelung über 
die endgültige Übernahme der Negativdaten in das 
Verkehrszentralregister ist die Erteilung von Aus- 
künften aus dieser Datei durch das KBA nicht unpro- 
blematisch, weil die gespeicherten Informationen 
über den Entzug einer Fahrerlaubnis in der früheren 
DDR keine Aussage über die Gründe für diese Maß- 
nahme liefern. So könnten in der ehemaligen DDR 
sachfremde Gründe, die keinen Bezug zum Straßen- 
verkehr aufwiesen, zu einem Entzug der Fahrerlaub- 
nis geführt haben. Das Kraftfahrt-Bundesamt weist 
daher bei Auskunftserteilung aus dem besonderen 
Teil des Verkehrszentralregisters mit Recht darauf 
hin, daß die betreffende Fahrerlaubnis nach den Be- 
stimmungen der ehemaligen DDR entzogen wurde. 
Ob dieser Hinweis den Fahrerlaubnisbehörden Anlaß 
geben wird, zunächst die Hintergründe für derartige 
Fahrerlaubnisentzüge zu erforschen und erst danach 
fahrerlaubnisrechtliche Entscheidungen zu treffen, 
werde ich durch Kontrollbesuche bei den örtlichen 
Fahrerlaubnisbehörden in der ehemaligen DDR fest- 
stellen und gegebenenfalls Vorschläge für ein daten- 
schutzrechtlich einwandfreies Vorgehen machen. 
Wegen der genannten Unsicherheiten bleibt der Bun- 
desminister für Verkehr aufgerufen, die vorgesehene 
gesetzliche Regelung möglichst bald einzuleiten. 

Eine Übernahme der Daten über den Besitz eines Füh- 
rerscheins (Positivdaten) durch das Kraftfahrt-Bun- 
desamt ist bisher nur insoweit durchgeführt worden, 
als zu dieser Person auch Negativdaten vorhanden 
sind. Eine weitergehende Übernahme ist nach meiner 
Ansicht auch nicht zulässig. Für die Behandlung ver- 
waltungsfremder Daten aus dem Zentralen Einwoh- 
nerregister trifft die Anlage I, Kapitel II, Sachgebiet C, 
Abschnitt III Nr. 4 Buchstabe c, bb) zum Einigungs- 
vertrag eine abschließende Regelung. Diese ist auf die 
hier in Rede stehenden Daten anzuwenden, da eine 
zentrale Sammlung aller erteilten Fahrerlaubnisse 
von der gegenwärtigen Rechtsordnung nicht gedeckt 
ist. Die Überführungsregelung in Kapitel XI des Eini- 
gungsvertrages kann sich daher nur auf die Negativ- 
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daten beziehen. Die Positivdaten sind zum frühest- 
möglichen Zeitpunkt im Zentralen Einwohnerregister 
zu löschen. 


2.1 1 Sozialdatenschutz im Beitrittsgebiet 

Auch im Bereich des Sozialdatenschutzes haben sich 
durch den Beitritt der früheren DDR neue Probleme 
ergeben.Vor allem galt es den Aufbau eines geglie- 
derten Sozialversicherungssystems entsprechend den 
Übergangsregelungen des Einigungsvertrages unter 
datenschutzrechtlichen Gesichtspunkten zu beglei- 
ten. Die nachfolgenden Beiträge stellen einige 
Schwerpunkte meiner Arbeit auf diesem Gebiet dar. 


2.11.1 Ausweis für Arbeit und Sozialversicherung 

Ein besonderes Problem des Sozialdatenschutzes 
stellt die Weiterverwendung des „Ausweises für Ar- 
beit und Sozialversicherung" dar. 

Dieser Ausweis, den jeder Arbeitnehmer und Sozial- 
versicherte im Gebiet der früheren DDR besitzt, ent- 
hält neben Daten der Schul- und Berufsausbildung 
sowie der bisherigen Beschäftigungsverhältnisse ein- 
schließlich der Arbeitsentgelte u. a. besonders schüt- 
zenswerte Angaben über Arbeitsunfähigkeitszeiten, 
die entsprechenden ärztlichen Untersuchungen und 
Behandlungsdaten, einschließlich Diagnosen, sowie 
verordnet er Heil- und Hilfsmittel. 

Die Eintragungen in den Ausweis, insbesondere über 
Beschäftigungszeiten und Arbeitsentgelte, wurden in 
der ehemaligen DDR auch als Grundlage für Renten- 
berechnungen genutzt. Der Ausweis mußte dem Ar- 
beitgeber zur Eintragung der dafür notwendigen Da- 
ten vorgelegt werden. Damit war es ihm möglich, von 
allen darin enthaltenen Angaben Kenntnis zu neh- 
men. 

Aufgrund der übergeleiteten Vorschriften des § 80 des 
Gesetzes über die Sozialversicherung der DDR vom 
28. Juni 1990 ist das Arbeitsentgelt bis Ende 1991 wei- 
terhin vom Arbeitgeber in den Ausweis einzutragen. 
Erst ab 1. Januar 1992 soll das entsprechende in den 
alten Bundesländern bestehende DEVO/DÜVO-Ver- 
fahren auch im Beitrittsgebiet uneingeschränkt prak- 
tiziert werden. 

Die sich hieraus für sämtliche Arbeitnehmer der 
neuen Bundesländer ergebende Notwendigkeit, ihre 
Ausweise bis Ende 1991 den Arbeitgebern vorzule- 
gen, kann unter datenschutzrechtlichen Gesichts- 
punkten nicht einfach hingenommen werden. Ich 
habe deshalb den Bundesminister für Arbeit und Sozi- 
alordnung dringend um eine Übergangsregelung ge- 
beten, die meine datenschutzrechtlichen Bedenken 
berücksichtigt. Da der Ersatz des Ausweises durch 
eine besondere Bescheinigung aus praktischen Grün- 
den nicht realisierbar erschien, habe ich empfohlen, 
ein Verfahren zu wählen, bei dem die notwendigen 
Eintragungen in den Ausweis entweder nur in Anwe- 
senheit der betroffenen Arbeitnehmer oder einer von 
dem Arbeitnehmer hierzu beauftragten Vertrauens- 
person (z. B. einem Mitglied der Personalvertretung) 


erfolgen. Eine Vorlage des Ausweises aus anderen 
Gründen soll nicht gefordert werden dürfen. Der Bun- 
desminister für Arbeit und Sozialordnung hat darauf- 
hin ein Merkblatt verfaßt, das u. a. Hinweise auf ein 
möglichst datenschutzgerechtes Verfahren im Um- 
gang mit dem Ausweis für Arbeit und Sozialversiche- 
rung enthält. Es soll über Arbeitnehmerorganisatio- 
nen und öffentliche Einrichtungen, die im Gebiet der 
ehemaligen DDR in engem Kontakt mit den Arbeit- 
nehmern stehen, verbreitet werden. Dieses Verfahren 
entspricht unter den gegebenen Bedingungen im we- 
sentlichen meinen Vorstellungen. Ich habe diese 
Übergangsregelung deshalb unter Zurückstellung 
von Bedenken hingenommen. 

Ein vergleichbares Problem ergibt sich aus der bis 
Ende 1990 bestehenden Praxis, nach der ein dem Ar- 
beitgeber vorzulegender Arbeitsunfähigkeitsnach- 
weis ebenfalls die Diagnose enthält. Diese beim Ar- 
beitgeber vorhandenen Diagnosedaten müssen noch 
so lange vorgehalten werden, bis feststeht, ob eine 
Übernahme der Daten in das Versicherungskonto des 
Arbeitnehmers beim Rentenversicherungsträger er- 
forderlich ist, oder eine abschließende Prüfung durch 
den zuständigen Sozialversicherungsträger über Bei- 
tragszahlung und gegebenenfalls auftragsweise Lei- 
stungserbringung durch den Arbeitgeber stattgefun- 
den hat. Der Bundesminister für Arbeit und Sozialord- 
nung wird auf meine Veranlassung auf eine konse- 
quente Abschottung der Diagnoseangaben gegen- 
über den Personalstellen des jeweiligen Arbeitgebers 
hinwirken. 


2.11.2 Sozialdatenschutz in der Arbeitsverwaltung 

Mit dem Wirksamwerden des Einigungsvertrages am 
3. Oktober 1990 gingen die Dienststellen der Arbeits- 
verwaltung der bisherigen DDR in den Verantwor- 
tungsbereich der Bundesanstalt für Arbeit über. Diese 
bemüht sich, ihre gesetzlichen Aufgaben mit sächli- 
cher und personeller Hilfe aus den alten Bundeslän- 
dern zügig und datenschutzgerecht zu erbringen. Die 
Bundesanstalt hat in den neuen Bundesländern Orga- 
nisations- und Verfahrensregelungen sowie Weisun- 
gen zur Rechtsanwendung — unter Anpassung an die 
dortigen besonderen Verhältnisse — in Kraft gesetzt 
und den Mitarbeitern durch Einweisungen, Bespre- 
chungen und Schulungsveranstaltungen erläutert. 

Nach den Regelungen des Einigungsvertrages sind 
neben dem Bundesdatenschutzgesetz die Daten- 
schutzvorschriften des SGB I und des SGB X für den 
Bereich der Bundesanstalt für Arbeit ab 3. Oktober 
1990 in vollem Umfang anzuwenden. In einer für die 
Dienststellen der neuen Bundesländer herausgegebe- 
nen Verwaltungs vor schrift vom 7. Dezember 1990 hat 
die Bundesanstalt auf die besonderen Voraussetzun- 
gen, unter denen personenbezogene Daten an Dritte 
offenbart werden dürfen, und die Rechte der Bürger 
nach dem BDSG hingewiesen. 

Ein Schwerpunkt der Verwaltungs Vorschrift gilt mit 
Recht dem Auskunftsverfahren. Auskunftsersuchen 
von Betroffenen ist im Interesse größtmöglicher 
Transparenz des Verwaltungshandelns weitestge- 
hend zu entsprechen. Auskünfte aus Dateien sollen 
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grundsätzlich unentgeltlich erfolgen, nur in Sonder- 
fällen eines unverhältnismäßig hohen Verwaltungs- 
aufwandes kann eine Gebühr erhoben werden, eine 
Regelung, die auch nur noch bis zum Inkrafttreten des 
neuen Bundesdatenschutzgesetzes zulässig ist. Auf 
Verlangen schließt die Auskunft auch die kostenlose 
Fertigung von Fotokopien ein; ausgenommen hiervon 
sind lediglich ärztliche und psychologische Gutach- 
ten. 

Die Bundesanstalt hat mir mitgeteilt, die Datenverar- 
beitung im Beitrittsgebiet erfolge vielfach noch manu- 
ell. Da die Aufgabenerledigung sich zudem unter er- 
schwerten räumlichen Bedingungen vollziehe, könn- 
ten die Ansprüche an Datenschutz und Datensicher- 
heit im bisherigen Bundesgebiet nicht immer sofort 
durchgesetzt werden. Ich habe hierfür Verständnis 
und beabsichtige, im Jahre 1991 gemeinsam mit Ver- 
tretern der Bundesanstalt Informationsbesuche bei 
Arbeitsämtern im Beitrittsgebiet durchzuführen, um 
die Bundesanstalt dann noch besser beraten zu kön- 
nen. 


2.11.3 Sozialdatenschutz in der Rentenversicherung 

Datenschutzfragen der Rentenversicherung in den 
neuen Bundesländern waren u. a. Gegenstand von 
Erörterungen mit der Bundesversicherungsanstalt für 
Angestellte. Dabei war von den besonderen Regelun- 
gen des Einigungsvertrags über die Rentenversiche- 
rung auszugehen, die folgendes vorsehen: 

Das zum Zeitpunkt des Beitritts bestehende Renten- 
versicherungsrecht der ehemaligen DDR gilt im 
Grundsatz bis zum 31. Dezember 1991 weiter. Aus- 
nahmen von dieser Regel bestehen insbesondere für 
die bereichsübergreifenden Vorschriften des Sozial- 
gesetzbuches sowie für die von der Rentenversiche- 
rung durchzuführende Rehabilitation. So sind das 
Sozialgesetzbuch — Allgemeiner Teil (SGB I) — und 
das Sozialgesetzbuch — Verwaltungsverfahren 
(SGB X) — für den Bereich der Rentenversicherung ab 

1. Januar 1991 im Beitrittsgebiet anzuwenden. Auch 
das Sozialgesetzbuch — Gemeinsame Vorschriften für 
die Sozialversicherung (SGB IV) — gilt seit diesem 
Zeitpunkt, allerdings mit einer Reihe von Maßga- 
ben. 

Seit 1. Januar 1991 erstreckt sich die Zuständigkeit 
der bundesweiten Träger der Rentenversicherung 
(Bundesversicherungsanstalt für Angestellte, Bundes- 
knappschaft, Seekasse, Bundesbahnversicherungs- 
anstalt) auch auf das Beitrittsgebiet. Im Interesse einer 
geordneten Überleitung der Aufgaben wurde der bis- 
herige Träger der Sozialversicherung der DDR nicht 
zum 31. Dezember 1990 aufgelöst, sondern in eine 
„Überleitungsanstalt Sozialversicherung" als rechts- 
fähige Anstalt des öffentlichen Rechts umgewandelt. 
Diese hat längstens bis zum 31. Dezember 1991 im 
Namen und im Auftrag der zuständigen Träger der 
Rentenversicherung deren Aufgaben zu erfüllen. Die 
Aufsicht über die Überleitungsanstalt führt das Bun- 
de sver sicherungs amt. 

Die Datenschutzvorschriften des SGB I und SGB X 
sowie des BDSG gelten ab 1. Januar 1991 auch für die 


Überleitungsanstalt. Sie hat daher das Sozialgeheim- 
nis zu wahren. 


2.12 Nationales Krebsregister der ehemaligen DDR 

Das Nationale Krebsregister der ehemaligen DDR 
wird gegenwärtig vom Zentralinstitut für Krebsfor- 
schung in Berlin geführt. Das Zentralinstitut besteht 
gemäß Artikel 38 Abs. 2 Satz 3 des Einigungsvertra- 
ges zunächst bis zum 31. Dezember 1991 als Einrich- 
tung der Länder im Beitrittsgebiet fort. Die Über- 
gangsfinanzierung des Instituts ist bis zu diesem Zeit- 
punkt dadurch sichergestellt, daß vom Bund und den 
neuen Bundesländern die erforderlichen Mittel zur 
Verfügung gestellt werden. 

Bei den im Bestand des Krebsregisters erfaßten Daten 
handelt es sich um Gesundheitsdaten von Patienten, 
die mit deren Namen an das Register gemeldet wur- 
den. Die Daten sind personenbezogen gespeichert. Zu 
dem Krebsregister wurde auch noch nach dem Beitritt 
ohne Einwilligung der Patienten unter Hinweis auf 
eine bestehende Meldepflicht von Ärzten und Klini- 
ken gemeldet. 

Mit dem Gesetz über die amtliche Statistik der DDR 
vom 17. August 1990 hatte der Gesetzgeber in der 
ehemaligen DDR in § 6 Abs. 1 bestimmt, daß die repu- 
blikweiten amtlichen Statistiken durch Gesetz anzu- 
ordnen sind. In Absatz 2 des § 6 in Verbindung mit 
einer Anlage zu diesem Gesetz war das Nationale 
Krebsregister als amtliche Statistik angeordnet wor- 
den. 

Das Nationale Krebsregister besitzt nur dann auch 
heute noch eine ausreichende gesetzliche Grundlage, 
wenn die in § 6 des Gesetzes über die amtliche Stati- 
stik der DDR zum Krebsregister getroffene Regelung 
fortgilt. Diese Voraussetzung ist nach Anlage II, 
Kap. XVIII, Abschn. III des Einigungsvertrages jedoch 
nicht gegeben. Auch als Landesrecht gilt die betrof- 
fene Regelung nicht fort, weil die Voraussetzungen 
des Artikel 9 Abs. 1 des Einigungsvertrags nicht gege- 
ben sind. 

Bei dieser Sachlage halte ich in Übereinstimmung mit 
dem Bundesminister der Justiz, dem Bundesminister 
des Innern und dem Bundesminister für Gesundheit 
die Erhaltung des Datenbestandes im Nationalen 
Krebsregister der ehemaligen DDR während einer 
Übergangszeit nur dann für möglich, wenn 

1. deutlich erkennbar gemacht wird, daß das Krebs- 
register in absehbarer Zeit auf eine gesetzliche 
Grundlage gestellt wird, 

2. die personenbezogenen Daten und Unterlagen im 
Krebsregister sofort gesperrt und anonymisiert 
werden und 

3. die erforderlichen Sicherungsmaßnahmen getrof- 
fen werden. 

Nach meiner Auffassung, die mit der Ansicht der oben 
genannten Bundesressorts übereinstimmt, darf bis zu 
dem Zeitpunkt, zu dem der Gesetzgeber seine Ent- 
scheidung über das Krebsregister getroffen hat, nur 
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noch auf der Grundlage einer Meldeberechtigung — 
also keiner Meldeverpflichtung — der Ärzte oder Kli- 
niken und mit Einwilligung des Patienten unmittelbar 
an das Krebsregister gemeldet werden. Auch für die 
Verarbeitung neuer Meldungen im Krebsregister gel- 
ten die vorstehend genannten drei Bedingungen. 

Um dem Gesetzgeber die erforderliche Gelegenheit 
und Zeit zur Meinungsbildung zu geben, habe ich in 
Abstimmung mit dem Berliner Landesdatenschutzbe- 
auftragten, der in Teilbereichen für das Zentralinstitut 
für Krebsforschung in Berlin zuständig ist, vom Institut 
gefordert, daß zunächst im Sinne der o, g. Bedingun- 
gen verfahren wird. Ich habe die Innenminister der 
neuen Bundesländer, für die ich nach Maßgabe der 
Regelung des Einigungsvertrages in Anlage I Kapi- 
tel II Sachgebiet C Abschnitt HI Nr. 3 noch zuständig 
bin, gebeten, das Meldeverfahren entsprechend zu 
gestalten und den Meldebogen auf die Angabe der 
rechtmäßigen Daten zu begrenzen. 

Die notwendigen schnellen Entscheidungen in bezug 
auf das Nationale Krebsregister der früheren DDR 
werden sicher auch die allgemeine Diskussion über 
die Einrichtung von Krebsregistem in der Bundesre- 
publik Deutschland wieder beleben. Zu den Fragen, 
die bei der Schaffung solcher Register unter Daten- 
schutzaspekten zu lösen sind, hat die Datenschutz- 
konferenz von Bund und Ländern in ihrem Beschluß 
vom 4./5. Oktober 1990 (Anlage 7) Stellung genom- 
men. 


2.13 Aufbau des Wehrersatzwesens im 
Beitrittsgebiet 

Der Bundesminister der Verteidigung hat im Oktober 
1990 die Einrichtung von insgesamt 26 Kreiswehrer- 
satzämtem in den neuen Bundesländern angeordnet. 
Bei der Kontrolle eines der neuen Kreiswehr ersatzäm- 
ter ergaben sich eine Reihe datenschutzrechtlich rele- 
vanter Fragen, die ich auch mit dem Bundesminister 
der Verteidigung erörtert habe. 


2.13.1 Übernahme von Personalunterlagen 

Das Kreiswehrersatzamt hat für die Aufgaben des 
Wehrersatzwesens Daten von ungedienten Wehr- 
pflichtigen aus dem Beitrittsgebiet und von ehemali- 
gen Angehörigen der NVA zu übernehmen, die in 

— einer Suchkartei 

— einer Wehrkartei und 

— in Unterlagen zur Person 
enthalten sind. 

Die manuell geführte Suchkartei dient dazu, die in der 
Wehrkartei enthaltenen Wehrstammkarten der ein- 
zelnen Wehrpflichtigen aufzufinden und auf vorhan- 
dene Unterlagen zur Person hinzuweisen. Die Such- 
kartei ist nach Personenkennzahlen (PKZ) geordnet; 
sie enthält jeweils neben Namen und Anschrift die 
Nummer der sogenannten Nachweisgruppe, in die 


die Wehrstammkarte in der ebenfalls manuell geführ- 
ten Wehrkartei alphabetisch eingeordnet ist. In der 
Wehrstammkarte sind die personenbezogenen Daten 
des Wehrpflichtigen eingetragen. Unterlagen zur Per- 
son sind sonstige Unterlagen wie etwa Gesundheits- 
unterlagen. 

Die im Beitrittsgebiet zu übernehmenden Personalun- 
terlagen betreffen etwa 4—5 Mio. Personen. Zur Un- 
terstützung der Übernahme in das Wehrersatzwesen- 
Informationssystem (WEWIS) der Bundeswehr hat das 
Zentrale Einwohnerregister dem BMVg auf dessen 
Ersuchen einmalig Daten aller männlichen Deutschen 
des Beitrittsgebiets vom 18, bis zum 60. Lebensjahr 
auf automatisierten Datenträgern zur Verfügung ge- 
stellt. Diese Unterstützungsmaßnahme ist den monat- 
lichen Übermittlungen der Meldebehörden nach § 2 
Abs. 2 der Zweiten Meldedaten-Übermittlungsver- 
ordnung des Bundes (2. BMeldDÜV) über alle männ- 
lichen Deutschen vom 18. bis zum 32. Lebensjahr für 
Zwecke der Wehrüberwachung an die Kreiswehrer- 
satzämter vergleichbar, die Familienname, Vorname, 
Anschrift, Geburtsort und Familienstand umfassen. 
Das Zentrale Einwohnerregister hat dem BMVg dar- 
über hinaus noch die Gesamtzahl der Kinder der 
Wehrpflichtigen mitgeteilt. Alle übermittelten Daten 
sind den neuen Wehrersatzbehörden bereits aufgrund 
der Wehrstammkarten bekannt. 

Mit Hilfe der übermittelten Daten werden für alle 
Wehrpflichtigen des Beitrittsgebietes zwischen 18 
und 60 Jahren nach Einspeicherung in WEWIS ma- 
schinell Personenkennziffem (PK) der Bundeswehr 
vergeben. Außerdem werden für die 18- bis 32jähri- 
gen ungedienten und gedienten Wehrpflichtigen die 
in WEWIS zu speichernden Daten anhand der Wehr- 
stammkarten ergänzt und Personalstammblätter aus- 
gedruckt, die dann wie üblich in die manuelle Ge- 
samtkartei (Sammlung der sogenannten Klarsichthül- 
len/Personalunterlagen) des jeweiligen Kreiswehrer- 
satzamtes eingestellt werden. Die Wehrstammkarten 
selbst werden dort als Anlage beigefügt. Das Verfah- 
ren soll bis Mitte 1991 abgeschlossen sein. Die Wehr- 
stammkarten der 32- bis 60jährigen Wehrpflichtigen 
werden anhand der PK in der manuellen Ablagekartei 
der Kreis wehrersatzämter abgelegt. Vorhandene Un- 
terlagen zur Person werden den Personalstammblät- 
tem oder den in die Ablagekartei eingeordneten 
Wehrstammkarten beigefügt. Die Suchkarten werden 
laufend vernichtet, wenn die Wehrstammkarten der 
Gesamt- oder Ablagekartei zugeführt sind. Außerdem 
werden die Wehrstämmkarten der ungedienten 
Wehrpflichtigen über 32 Jahre vernichtet, da diese 
Daten für das Wehrersatzwesen nicht mehr benötigt 
werden. 


2.13.2 Datenübermittlung vom Zentralen Einwohnerregister 
an den BMVg 

Obwohl für die dargestellte umfangreiche Datenüber- 
mittlung vom Zentralen Einwohnerregister an den 
BMVg keine ausdrückliche Rechtsgrundlage vorhan- 
den ist, kann sie datenschutzrechtlich hingenommen 
werden. 
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In der Sache handelt es sich weitgehend um eine 
Datenübermittlung entsprechend § 2 Abs. 2 der Zwei- 
ten Meldedaten-Übermittlungsverordnung des Bun- 
des. Die Meldebehörden konnten die Daten nicht in 
geeigneter Form übermitteln, weil sie diese nicht auf 
automatisierten Datenträgern besaßen. Andererseits 
hatte der BMVg nach dem Beitritt der neuen Länder 
die Aufgabe, sich möglichst schnell eine vollständige 
und verläßliche Übersicht über die Wehrpflichtigen 
des Beitrittsgebiets zu verschaffen und die vorhande- 
nen Personalunterlagen im Rahmen des Erforderli- 
chen zu übernehmen. 

Auf meine Bitte hin hat der BMVg alle übermittelten 
Daten auf den vom Zentralen Einwohnerregister 
übergebenen Datenträgern gelöscht. Damit ist ge- 
währleistet, daß BMVg und Wehrersatzbehörden 
nach Übernahme der Daten in WEWIS nur über die 
Informationen verfügen, die sie benötigen. 


2.13.3 Löschung von Daten auf den Wehrstammkarten 

Während beabsichtigt ist, die Suchkarten aller Wehr- 
pflichtigen zu vernichten, sollen die Wehrstammkar- 
ten weitgehend aufbewahrt werden. Diese enthalten 
jedoch zum Teil Daten, die für Zwecke des Wehrer- 
satzwesens nicht benötigt werden oder deren Spei- 
cherung nach Bundesrecht imzulässig gewesen wäre 
(z. B. „Aufenthalt in der Bundesrepublik Deutschland 
und anderen nichtsozialistischen Staaten sowie Ber- 
lin (Wj", „Soziale Herkunft", „Partei seit . Der 
Einigungsvertrag bestimmt, daß abweichend von § 14 
Abs. 3 Satz 1 und 2, Halbsatz 1 BDSG die personen- 
bezogenen Daten, deren Kenntnis nach Bundesrecht 
für die speichernde Stelle zur rechtmäßigen Erfüllung 
der in ihrer Zuständigkeit liegenden Aufgaben nicht 
mehr erforderlich ist oder deren Speicherung nach 
Bundesrecht unzulässig gewesen wäre, unverzüglich 
zu löschen sind, soweit nicht schutzwürdige Belange 
des Betroffenen entgegenstehen (Anlage I Kapitel II 
Sachgebiet C Abschnitt III Nr. 3 Buchstabe c). 

Der BMVg wendet sich generell gegen eine Löschung 
von Daten auf den Wehrstammkarten. Er macht gel- 
tend, 

— jedenfalls zum gegenwärtigen Zeitpunkt sei nicht 
abzusehen, ob einer Löschung von Daten schutz- 
würdige Belange entgegenstehen, 

— die Löschung eines Teils der Daten auf den 4 bis 
5 Mio. Wehrstammkarten bedeute einen unver- 
tretbaren Aufwand. 

Das erste Argument ist bisher nicht näher begründet 
worden. 

Ein hoher Aufwand kann auch nicht davon entbinden, 
eine klare gesetzliche Regelung, die für den Grund- 
rechtsschutz von erheblicher Bedeutung ist, zu voll- 
ziehen. 


2.13.4 Bausoldaten 

Wehrpflichtige der ehemaligen DDR, die „aus religiö- 
sen Anschauungen . . . oder ähnlichen Gründen" (An- 
ordnung des Nationalen Verteidigungsrats der DDR 


vom 16. September 1964, GBl. DDR 1964 S. 129) den 
Wehrdienst mit der Waffe ablehnten, hatten als soge- 
nannte Bausoldaten in Baueinheiten der NVA Dienst 
ohne Waffe zu leisten. Die Erklärung, als Bausoldat 
dienen zu wollen, bedurfte der Schriftform. Nach 
Auskunft von Mitarbeitern des besuchten Kreis- 
wehrersatzamtes haben sich diese Erklärungen in 
der Regel auf die Aussage beschränkt, aus den in 
der maßgeblichen Anordnung des Nationalen Vertei- 
digungsrates der DDR festgelegten Gründen als Bau- 
soldat dienen zu wollen. Gelegentlich seien auch 
eingehende schriftliche Begründungen gegeben 
worden. Beispiele für Erklärungen, als Bausoldat 
Dienst leisten zu wollen, konnten meinen Mitarbei- 
tern allerdings nicht vorgelegt werden. Das Kreis- 
wehrersatzamt begründete dies damit, daß die 
vorhandenen Unterlagen noch nicht vollständig ge- 
sichtet seien. Es sei aber nicht damit zu rechnen, 
daß sich derartige Unterlagen beim Kreiswehrersatz- 
amt befänden. Die Erklärungen gedienter Wehr- 
pflichtiger seien nämlich bei Dienstantritt an die 
Truppe abgegeben worden. 

Ich habe den BMVg gebeten, dem Verbleib der Erklä- 
rungen nachzugehen und für diese einen gleichwerti- 
gen Schutz sicherzustellen wie für die Akten aus den 
Anerkennungsverfahren der Kriegsdienstverweige- 
rer (vgl. § 2 Abs. 6 Kriegsdienstverweigerungsge- 
setz). 

Wie mir mitgeteilt wurde, sollten die Erklärungen un- 
gedienter Wehrpflichtiger bei Einführung des Zivil- 
dienstes in der DDR im Februar 1990 nach Befragung 
der Betroffenen, ob sie Wehrdienst oder Zivildienst 
leisten wollten, entsprechend der damaligen Rechts- 
lage an den Direktor des Amtes für Arbeit des zustän- 
digen Rates des Kreises abgegeben werden. Einem 
Entwurf eines Erlasses des BMVg habe ich jedoch ent- 
nommen, daß in den Wehrersatzbehörden des Wehr- 
bereichs VII noch etwa 9 000 Erklärungen ungedien- 
ter Wehrpflichtiger vorliegen, in denen diese er- 
klären, als Bausoldat dienen zu wollen oder auch 
den Wehrdienst mit der Waffe und den Dienst als 
Bausoldat ablehnen. Der BMVg hat inzwischen Wei- 
sung erteilt, die betroffenen Wehrpflichtigen durch 
die Kreiswehrersatzämter über die seit dem 3. Ok- 
tober 1990 bestehende neue Rechtslage zu unterrich- 
ten und darauf hinzuweisen, daß sie einen schrift- 
lichen Antrag auf Anerkennung als Kriegsdienstver- 
weigerer beim Kreiswehrersatzamt stellen können, 
wenn sie aus Gewissensgründen die Beteiligung an 
jeder Gewalt zwischen Staaten ablehnen. Wenn bis 
zu einem bestimmten Termin keine gegenteilige 
Äußerung erfolge, gehe das jeweilige Kreiswehr- 
ersatzamt davon aus, daß der Betroffene für einen 
Wehrdienst nach dem Wehrpflichtgesetz zur Verfü- 
gung stehe. 

Eine solche Befragung ist ein erster Schritt, die drin- 
gend erforderliche Klarheit über den weiteren Ver- 
bleib der erwähnten Erklärungen zu erhalten, zumal 
ich davon ausgehen muß, daß in diesen zumindest 
zum Teil auch eingehender dargelegt ist, warum die 
Leistung des Wehrdienstes mit der Waffe abgelehnt 
wird. 
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2.14 Datenspeicher „Gesellschaftliches 
Arbeitsvermögen“ 

Während eines Informationsbesuches in Sachsen 
wurde mir vom sogenannten Datenspeicher „ Gesell- 
schaf tliches Arbeitsvermögen" berichtet. Dabei han- 
delt es sich um eine für statistische Zwecke der ehe- 
maligen DDR angelegte und für Zwecke des Staatssi- 
cherheitsdienstes der ehemaligen DDR mitbenutzte 
Sammlung personenbezogener Daten von über 8 Mio. 
Arbeitnehmern der früheren DDR. Sie enthielt u. a. 
Daten wie Personenkennzahl, Grad des Körperscha- 
dens, Rentenart, Datum und Grund des Abbruches 
eines Lehrverhältnisses sowie Datum, Grund und 
Form des Abgangs aus dem Betrieb. Die Stammdaten 
waren nach Wirtschaftsorganisationen und Territo- 
rien der ehemaligen DDR gegüedert und in zwei 
Rechenzentren gespeichert. Die Lohndaten wurden 
in einem weiteren Rechenzentrum zentral gespei- 
chert. 

Die Führung des Datenspeichers wurde im Jahre 1990 
eingestellt. Zur Zeit wird geprüft, ob eine Kopie der 
Datensammlung dem Bundesarchiv überlassen wer- 
den kann. Die Bundesanstalt für Arbeit, Institut für 
Arbeitsmarkt- und Berufsforschung, besitzt eine an- 
onymisierte Kopie der Datei, die sie für künftige wis- 
senschaftliche Auswertungen nutzen will. Die damit 
zusammenhängenden Fragen werden noch zwischen 
dem Bundesminister für Arbeit und Sozialordnung 
und mir erörtert. 


2.15 Treuhandanstalt 

Seit dem 3. Oktober 1990 untersteht die Treuhandan- 
stalt meiner datenschutzrechtlichen Kontrolle. 

Die THA wurde durch Gesetz zur Privatisierung und 
Reorganisation volkseigenen Vermögens {Treuhand- 
gesetz) vom 17. Juni 1990 durch die Volkskammer der 
ehemaligen DDR errichtet. Nach Artikel 25 des Eini- 
gungsvertrages gilt das Gesetz mit bestimmten Maß- 
gaben fort. Seit dem Beitritt der neuen Länder ist die 
THA eine rechtsfähige bundesunmittelbare Anstalt 
des öffentlichen Rechts. 

Vorrangig galt es mit der THA Lösungen für das Pro- 
blem des Verbleibs personenbezogener Dateien oder 
Akten ehemals staatlicher Einrichtungen zu finden, 
die nicht unternehmerischen Zwecken dienten. 

Die Verantwortlichen in der THA sind aufgeschlossen 
für Fragen des Datenschutzes und der Datensiche- 
rung. Innerhalb der THA selbst sind die nach dem 
BDSG notwendigen Maßnahmen eingeleitet worden. 
Eine wichtige Arbeitsgrundlage für die Tätigkeit der 
THA ist die Unternehmensdatenbank, in der die we- 
sentlichen Angaben über die rund 9 000 Firmen mit 
Treuhandbeteiligung gespeichert sind. Die Unterneh- 
mensdatenbank enthält einige wenige personenbezo- 
gene Daten, im übrigen aber Angaben über Unter- 
nehmen, die nicht unter den Schutz des BDSG fallen. 
Die Belange der Datensicherheit werden gesehen und 
beachtet. 

Nach meinem Eindruck wird über den internen Treu- 
handbetrieb hinaus die politische Verantwortung für 


den Verbleib unternehmensfremder personenbezo- 
gener Daten in den Betrieben erkannt. In Absprache 
mit mir hat die THA aus diesem Grunde sämtliche 
Treuhandbetriebe angeschrieben, auf die wesentli- 
chen Bestimmungen des Bundesdatenschutzgesetzes 
hingewiesen und die Betriebe, in denen die Voraus- 
setzungen hierfür vorliegen, aufgefordert, Daten- 
schutzbeauftragte zu benennen. Ferner wurden die 
Betriebe darauf aufmerksam gemacht, daß Dateien 
und Unterlagen, die nicht rein betriebliche Aufgaben 
erfüllen, umgehend für jede Nutzung zu sperren sind. 
Jeder Treuhandbetrieb hat einen Text des neu gefaß- 
ten Datenschutzgesetzes erhalten. 

Ich habe nachdrücklich angeregt, daß ein gleichlau- 
tendes Schreiben der THA den rund 100 Rechenzen- 
tren in den neuen Ländern, die früher im staatlichen 
Auftrag tätig waren und jetzt weitgehend privatisiert 
werden sollen, zugeleitet wird. 

Das Ergebnis der gesamten Aktion stand bei Redak- 
tionsschluß noch nicht fest. Ich beabsichtige, nach 
Auswertung des Ergebnisses gemeinsam mit der THA 
ein Konzept zu entwickeln, das den Mißbrauch perso- 
nenbezogener Daten, die früher staatlichen Zwecken 
dienten, soweit irgend möglich verhindern soll. Insbe- 
sondere muß gewährleistet werden, daß durch Behör- 
den gespeicherte personenbezogene Daten von den 
privatisierten Rechenzentren an die zuständigen Be- 
hörden herausgegeben werden oder aber ein klares 
Rechtsverhältnis zur Datenverarbeitung im Auftrag 
zwischen Behörde und Rechenzentrum begründet 
wird. 


2.16 Nicht-öffentlicher Bereich 

Seit Inkrafttreten des Einigungsvertrages haben die 
Unternehmen und Betriebe in den neuen Bundeslän- 
dern die für den nicht-öffentlichen Bereich geltenden 
Bestimmungen des Bundesdatenschutzgesetzes zu 
beachten. Dies bedeutet in der Regel völliges Neu- 
land, da es in der Wirtschaft der früheren DDR ein 
vergleichbares Datenschutzverständnis nicht gege- 
ben hat. 

Wie ich Eingaben entnommen habe, haben früher 
unbekannte Werbemethoden der Wirtschaft teilweise 
Verwunderung und Ärger erregt. Mir wurde die Frage 
gestellt, wie die werbenden Unternehmen denn an die 
Adressen der Bürger gelangt seien. Ich konnte nur 
darauf verweisen, daß die geschilderten Werbemaß- 
nahmen nach geltendem Datenschutzrecht grund- 
sätzlich zulässig sind, das künftige Datenschutzrecht 
dem Betroffenen aber die Möglichkeit bietet, der Ver- 
wendung seiner Daten für Zwecke der Werbung zu 
widersprechen. 

Die Unternehmen sind — soweit ich das bisher beur- 
teilen kann — bemüht, die Vorschriften des BDSG zu 
beachten. Sie werden dabei durch Organisationen aus 
den „alten" Ländern unterstützt, die schon vor der 
Vereinigung verschiedene Initiativen zur Verbreitung 
des Gedankens des Datenschutzes ergriffen haben. 
So sind nach dem Vorbild der Erfahrungsaustausch- 
kreise der Gesellschaft für Datenschutz und Datensi- 
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cherung (GDD) auch in den neuen Bundesländern 
entsprechende Gremien konstituiert worden. Ich 
selbst und auch meine Mitarbeiter haben auf derarti- 
gen Veranstaltungen erste Informationen zum Daten- 
schutz auch im privatrechtlichen Bereich gegeben. 
Mein Angebot, auch im nicht- öffentlichen Bereich zur 
Verbesserung des Datenschutzes im Beitrittsgebiet 
beizutragen, wird weiter angenommen. 

Ich habe mich in diesem Aufgabenbereich als Berater 
und Informationsgeber engagiert, obwohl ich für die 
Kontrolle des nicht-öffentlichen Bereichs nicht zustän- 
dig bin, weil die Datenschutzaufsichtsbehörden in 
den neuen Ländern erst allmählich auf gebaut werden 
konnten und bis vor kurzem noch nicht einsatzfähig 
waren. 


3 Innere Verwaltung und Auswärtiger Dienst 


3.1 Neuregelung des Ausländerrechts 

In meinem Zwölften Tätigkeitsbericht (S. 22 f.) habe 
ich auf bereits bei der Vorbereitung des Regierungs- 
entwurfs für ein Gesetz zur Neuregelung des Auslän- 
derrechts erreichte datenschutzrechtliche Verbesse- 
rungen des Regierungsentwurfs hingewiesen. An der 
weiteren Vorbereitung des Gesetzes in den parlamen- 
tarischen Beratungen war ich ebenfalls intensiv betei- 
ligt. Es ist inzwischen am 1. Januar 1991 in Kraft getre- 
ten. 

Die Durchführung des Ausländerrechts obliegt im we- 
sentlichen den Ländern. Für die notwendige Abstim- 
mung mit den Landesbeauftragten für den Daten- 
schutz ließen — wie schon bei der Vorbereitung des 
Regierungsentwurfs — die engen Fristen der Geset- 
zesvorbereitung nur unzureichenden Raum. Dennoch 
sehe ich in den schließlich erreichten datenschutz- 
rechtlichen Bestimmungen, die ja vom materiellen In- 
halt des Ausländergesetzes ausgehen müssen, insge- 
samt eine angemessene und ausgewogene Regelung. 
Die Praxis wird freilich erweisen müssen, ob und in- 
wieweit dieses Urteil zutrifft. 

Kernstück des Gesetzes zur Neuregelung des Auslän- 
derrechts ist das neue Ausländergesetz. Es geht aus- 
drücklich von dem allgemeinen datenschutzrechtli- 
chen Grundsatz aus, daß die mit der Ausführung die- 
ses Gesetzes betrauten Behörden die zu ihrer Aufga- 
benerfüllung erforderlichen Daten beim Ausländer 
selbst zu erheben haben. Das Ausländergesetz legt im 
einzelnen fest, wann ausnahmsweise eine Erhebung 
von Daten bei anderen öffentlichen Stellen zulässig 
ist, so z. B. dann, wenn die Mitwirkung des Auslän- 
ders nicht ausreicht oder einen unverhältnismäßigen 
Aufwand erfordern würde. In solchen Fällen dürfen 
aber keine Anhaltspunkte dafür bestehen, daß über- 
wiegende schutzwürdige Interessen des Ausländers 
durch die Beteiligung einer anderen öffentlichen 
Stelle beeinträchtigt werden. 

Für die Übermittlung von Daten eines Ausländers 
durch eine andere öffentliche Stelle an die Ausländer- 
behörde unterscheidet das Gesetz zwischen 


— Mitteilungen auf Ersuchen der Ausländerbehörde, 
die ihrerseits zuvor stets im Einzelfall die Erforder- 
lichkeit der Mitteilung zur Erfüllung ihrer Aufga- 
ben zu prüfen hat, und 

— Mitteilungen ohne Ersuchen der Ausländerbe- 
hörde in Fällen, in denen der Gesetzgeber selbst 
ein überwiegendes Allgemeininteresse an der Un- 
terrichtung der Ausländerbehörde bejaht hat. Dies 
gilt zunächst, wenn eine öffentliche Stelle von Aus- 
weisungsgründen Kenntnis erlangt, d. h. von Tat- 
sachen, die ergeben, daß der Aufenthalt des Aus- 
länders die öffentliche Sicherheit und Ordnung 
oder sonstige erhebliche Interessen der Bundesre- 
publik Deutschland beeinträchtigt (§ 76 Abs. 2 
Ausländergesetz). Mitteilungen ohne Ersuchen 
sind auch in den Fällen zu machen, die der Bun- 
desminister des Innern in der Ausländerdaten- 
übermittlungsverordnung, die ebenfalls am 1. Ja- 
nuar 1991 in Kraft getreten ist, festgelegt hat. 

Ein wichtiges Anhegen war es mir, bei der Übermitt- 
lung von Daten an die Ausländerbehörden die Beach- 
tung vorhandener gesetzlicher Verwendungsregelun- 
gen — wie z. B. des Arztgeheimnisses, des Steuerge- 
heimnisses und namentlich auch des Sozialgeheim- 
nisses — sicherzustellen. Ich habe mich besonders 
dafür eingesetzt, daß Datenübermittlungen unterblei- 
ben müssen, wenn solche Verwendungsregelungen 
entgegenstehen, und daß Fälle, in denen der Gesetz- 
geber eine Durchbrechung dieses Grundsatzes für un- 
abweislich hält, normenklar beschrieben wurden. Das 
Auslände rge setz bestimmt dementsprechend z. B., 
daß das Arztgeheimnis nur durchbrochen werden 
darf, wenn der Ausländer die öffentliche Gesundheit 
gefährdet und besondere Schutzmaßnahmen zum 
Ausschluß der Gefährdung nicht möglich sind oder 
von dem Ausländer nicht eingehalten werden, oder 
soweit die Daten für die Feststellung erforderlich sind, 
ob der Ausländer Heroin, Kokain oder ein vergleich- 
bar gefährliches Betäubungsmittel verbraucht und 
nicht zu einer erforderlichen, seiner Rehabilitation 
dienenden Behandlung bereit ist oder sich ihr ent- 
zieht. 

Unter den gleichen Gesichtspunkten wurden in Arti- 
kel 8 des Neuregelungsgesetzes durch Änderung des 
Sozialgesetzbuchs einschränkende und präzise Rege- 
lungen darüber geschaffen, wann unter Durchbre- 
chung des Sozialdatenschutzes ausnahmsweise eine 
Offenbarung personenbezogener Daten eines Aus- 
länders zulässig ist. Für Mitteilungen auf Ersuchen 
sind hier jeweils sowohl der Zweck, für den die Daten 
benötigt werden (z. B. „für die Entscheidung der Aus- 
länderbehörde über den Aufenthalt oder über die aus- 
länderrechtliche Zulassung oder Beschränkung einer 
Erwerbstätigkeit''), als auch die Art der zu offenbaren- 
den Daten (z. B. „über die Arbeitserlaubnis oder eine 
sonstige Berufsausübungserlaubnis") festgelegt. 

Das Gesetz schafft Rechtsgrundlagen für die Einrich- 
tung der zur Durchführung des Ausländergesetzes 
erforderlichen Dateien, indem es den Bundesminister 
des Innern zum Erlaß hierfür erforderlicher Rechtsver- 
ordnungen ermächtigt. Die entsprechende Auslän- 
derdateienverordnung, die die Führung von Auslän- 
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derdateien durch die Ausländerb ehörden und die 
Führung von Visadateien durch die Auslandsvertre- 
tungen betrifft, ist inzwischen am 1. Januar 1991 in 
Kraft getreten. Am selben Tage ist die Verordnung zur 
Durchführung des Ausländergesetzes in Kraft getre- 
ten, die für bestimmte Ausländergruppen aufenthalts- 
und paßrechtliche Erleichterungen vorsieht und die 
Rechtsgrundlage für die Führung von Dateien über 
Reisedokumente, Grenzgängerkarten und Reiseaus- 
weise als Paßersatz enthält. Diese beiden Verordnun- 
gen berücksichtigen — ebenso wie die schon ge- 
nannte Ausländerdatenübermittlungsverordnung — 
von mir gegebene Anregungen. 

Zur Zeit arbeitet eine Bund- Länder- Arbeitsgruppe an 
Allgemeinen Verwaltungsvorschriften zur Durchfüh- 
rung des Ausländergesetzes. Hierbei trete ich beson- 
ders dafür ein, daß für die Durchführung der oben 
erwähnten Regelung über die unverzügliche Unter- 
richtung der zuständigen Ausländerbehörde bei 
Kenntnis von Ausweisungsgründen (§ 76 Abs. 2 
AuslG) auf der Grundlage des Verhältnismäßigkeits- 
grundsatzes möglichst konkret festgelegt wird, wor- 
über der Ausländerbehörde wegen „Beeinträchti- 
gung erheblicher Interessen der Bundesrepublik 
Deutschland" (§ 45 Abs. 1 AuslG) Mitteilung zu ma- 
chen ist. Die Notwendigkeit, hierzu mehr Klarheit zu 
schaffen, ist auch von Landesbeauftragten für den 
Datenschutz unterstrichen worden. 


3.2 Gesundheitsdaten von Asylbewerbern 

lm 12. TB (S. 23) habe ich über einen Bericht des von 
der Arbeitsgemeinschaft der Leitenden Medizinalbe- 
amten (eingerichtet durch die Konferenz der für das 
Gesundheitswesen zuständigen Minister und Senato- 
ren der Länder) eingesetzten Ausschusses für Seu- 
chenhygiene berichtet, der sich mit der Frage einer 
ausreichenden Rechtsgrundlage für routinemäßige 
ärztliche Untersuchungen von Asylbewerbern befaßt 
hat. Die Konferenz der für das Gesundheitswesen zu- 
ständigen Minister und Senatoren der Länder hat die- 
sen Bericht inzwischen zustimmend zur Kenntnis ge- 
nommen und dazu einen Beschluß gefaßt. Danach 
wird es für erforderlich gehalten, daß der öffentliche 
Gesundheitsdienst ein angemessenes Untersu- 
chungsprogramm für Asylbewerber bereitstellt. Sol- 
che Untersuchungen seien aus seuchenhygienischen 
und fürsorgerischen Gründen auf freiwilliger Basis 
sinnvoll und geboten. Den datenschutzrechtlichen 
Anforderungen müsse dabei Rechnung getragen wer- 
den. In diesem Beschluß ist festgehalten, daß „eine 
Rechtsgrundlage, die jeden einzelnen Asylbewerber 
unmittelbar verpflichtet, an ärztlichen Untersuchun- 
gen teilzunehmen" nicht besteht Eine Verpflichtung 
bestehe nur im Einzelfall, „wenn die Gesundheitsbe- 
hörde auf der Grundlage der Bestimmungen des Bun- 
des-Seuchengesetzes oder die Ausländerbehörde auf 
der Grundlage des Asylverfahrensgesetzes Untersu- 
chungen anordnet". 

Das Prinzip der Freiwilligkeit der Untersuchungen 
habe ich bereits in meinem 12. TB als erfreulichen 


Ansatz gekennzeichnet. Soweit jedoch der Beschluß 
als Grundlage für die ausnahmsweise Anordnung von 
zwangsweisen Untersuchungen das Asylverfahrens- 
gesetz nennt, habe ich schon in meinem 10. TB (S. 15) 
auf den Mangel an Normenklarheit des als Rechts- 
grundlage angeführten § 20 Abs. 2 Satz 1 Asylverfah- 
rensgesetz hingewiesen. Nach wie vor gilt meine 
Empfehlung, präzise Gesetzesvorschriften zu schaf- 
fen, wenn die zwangsweise Erhebung medizinischer 
Daten von Asylbewerbern tatsächlich erforderlich 
sein sollte. 


3.3 Aussiedleraufnahmegesetz 

Die veränderten tatsächlichen Verhältnisse in den 
Aussiedlungsgebieten sowie verbesserte Reisemög- 
lichkeiten haben für Aussiedler und das bei ihrer Auf- 
nahme zweckmäßige Verfahren eine neue Ausgangs- 
lage geschaffen. Das im Juli 1990 in Kraft getretene 
Gesetz zur Regelung des Aufnahmeverfahrens für 
Aussiedler (Aussiedleraufnahmegesetz) sollte dem 
Rechnung tragen. Es galt, auf gesetzlicher Grundlage 
das Aufnahmeverfahren so auszugestalten, daß die 
Prüfung der Voraussetzungen für eine Aufnahme in 
einem vom Bundesverwaltungsamt zu führenden 
Verfahren bereits vor Verlassen des Herkunftsgebie- 
tes abgeschlossen werden konnte. Damit sollte sicher- 
gestellt werden, daß nur solche Personen als Aussied- 
ler einr eisen, die zum schütz würdigen Personenkreis 
im Sinne des Gesetzes gehören. Dieses auch aus mei- 
ner Sicht nicht zuletzt im Interesse der Betroffenen 
selbst zu befürwortende Konzept mindert freilich 
nicht die auch im bisherigen Verfahren schon beste- 
henden Schwierigkeiten, in jedem Einzelfall die maß- 
gebenden gesetzlichen Voraussetzungen festzustel- 
len. So ist z. B. zu einem Antragsteller oder zu maßge- 
benden Bezugspersonen (Eltern, Großeltern) zu er- 
mitteln, ob bei Beginn von gegen Deutsche gerichte- 
ten Verfolgungs- und Vertreibungsmaßnahmen die 
deutsche Staatsangehörigkeit oder die deutsche 
Volkszugehörigkeit Vorgelegen hat. 

Meine bei der Vorbereitung des Regierungsentwurfs 
wegen dessen Eilbedürftigkeit nur unzureichende Be- 
teiligung konnte durch einen intensiven Dialog mit 
dem BMI im Zuge der parlamentarischen Beratungen 
des Gesetzes ausgeglichen werden. Dieser hat zu ei- 
nem gemeinsamen Vorschlag für eine besondere Vor- 
schrift über den Datenschutz und zu einer entspre- 
chenden gesetzlichen Regelung (§ 29 des Bundesver- 
triebenengesetzes) geführt. Da die Antragsteller 
selbst meist nicht über ausreichende Unterlagen ver- 
fügen, kam es darauf an, in Betracht kommende Un- 
terlagen, die bei einer Vielzahl von Stellen vorhanden 
sein können, für die Entscheidung nutzbar zu ma- 
chen, zugleich aber diese Nutzung möglichst präzise 
zu begrenzen. Die erreichte Regelung läßt in dem 
Verfahren eine Nutzung bei anderen Stellen vorhan- 
dener Unterlagen nur insoweit zu, als sie „über die 
Vertriebeneneigenschaft Aufschluß geben", und dies 
auch nur, soweit es zur Feststellung der Vorausset- 
zungen für die Erteilung des Aufnahmebescheides 
erforderlich ist. Zudem ist festgelegt, daß Daten, die 
beim Bundesverwaltungsamt und den im Aufnahme- 
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verfahren mitwirkenden Behörden vorhanden sind, 
mit Vorrang vor Daten bei anderen öffentlichen und 
nicht öffentlichen Stellen heranzuziehen sind. Wichtig 
ist besonders die Klarstellung, daß die Nutzung in 
jedem Fall unterbleibt, „wenn besondere gesetzliche 
Verwendungsregelungen oder überwiegende schutz- 
würdige Interessen des Betroffenen oder Dritter ent- 
gegenstehen Besonders habe ich mich auch für eine 
präzise Zweckbindung der im Aufnahmeverfahren 
gesammelten Daten eingesetzt. Nach der nunmehr 
geschaffenen Regelung dürfen sie, soweit gesetzlich 
nichts anderes bestimmt ist, nur für Zwecke dieses 
Verfahrens und in der vorliegenden Regelung näher 
bestimmte hiermit im Zusammenhang stehende Ver- 
fahren, z. B. für den Lastenausgleich, genutzt und 
übermittelt werden. 

Mit der neu geschaffenen gesetzlichen Regelung al- 
lein ist es freilich nicht getan. In engem Kontakt mit 
dem Bundesminister des Innern und mit dem Bundes- 
verwaltungsamt bin ich bemüht, auch zu einer daten- 
schutzgerechten Durchführung des Verfahrens in der 
Praxis beizutragen. 


3.4 Gesetz über den Auswärtigen Dienst 

Das am 1. Januar 1991 in Kraft getretene Gesetz über 
den Auswärtigen Dienst geht in seinem § 2 davon aus, 
daß das Auswärtige Amt (Zentrale) und die Auslands- 
vertretungen „zusammen eine einheitliche Bundes- 
behörde unter Leitung des Bundesministers des Aus- 
wärtigen bilden". Wenn ich bei der Vorbereitung des 
Gesetzentwurfs auch erst spät beteiligt wurde, so 
habe ich im Auswärtigen Amt doch Verständnis dafür 
erreichen können, daß die Einführung des unter haus- 
haltsrechtlichen und personalrechtlichen Gesichts- 
punkten verfolgten Prinzips der „ministeriellen Ein- 
heit" von Auslandsvertretungen und Zentrale nicht zu 
einer Minderung des Datenschutzes führen darf. Eine 
unmodifizierte Einführung des Grundsatzes der orga- 
nisatorischen Einheit von Auslandsvertretungen und 
Zentrale hätte bedeutet, daß die Weitergabe perso- 
nenbezogener Informationen zwischen der Zentrale 
und den Auslandsvertretungen sowie zwischen den 
letzteren nicht als Datenübermittlung im Sinne des 
Bundesdatenschutzgesetzes zu beurteilen gewesen 
wäre. Die Folge wäre gewesen, daß das datenschutz- 
rechtliche Gebot der Erforderlichkeit als Vorausset- 
zung für die Übermittlung personenbezogener Infor- 
mationen zwischen den genannten Stellen nicht ge- 
golten hätte. 

Mit Unterstützung des Auswärtigen Amtes habe ich in 
den parlamentarischen Beratungen die Einfügung ei- 
nes besonderen Paragraphen über den Datenschutz 
(§ 34) erreichen können, der festlegt, daß bei Anwen- 
dung datenschutzrechtlicher Vorschriften „das Aus- 
wärtige Amt (Zentrale) und die einzelnen Auslands- 
vertretungen als selbständige öffentliche Stellen im 
Sinne des Bundesdatenschutzgesetzes" gelten. Damit 
ist sichergestellt, daß die organisatorische Neurege- 
lung des Auswärtigen Dienstes den Datenschutz in 
diesem Bereich nicht beeinträchtigt. 


4 Rechtswesen 

4.1 Bundesratsentwurf eines Gesetzes zur 

Bekämpfung des illegalen Rauschgifthandels 
und anderer Erscheinungsformen der 
Organisierten Kriminalität 

Zu den Rechtsetzungsvorhaben, die im zurückhegen- 
den Jahr — mit Recht — in der Öffentlichkeit ein 
hohes Maß an Aufmerksamkeit gefunden haben, 
zählt der vom Bundesrat beschlossene Entwurf eines 
Gesetzes zur Bekämpfung des illegalen Rauschgift- 
handels und anderer Erscheinungsformen der Or- 
ganisierten Kriminalität (OrgKG — BR-Drucksache 
74/90 Beschluß, BT-Drucksache 11/7663 — ). 

Ohne Frage machen die zunehmenden Herausforde- 
rungen, denen die Bürger unseres Staates durch die 
organisierte Kriminalität, insbesondere durch die Dro- 
genkriminalität, ausgesetzt sind, besondere Maßnah- 
men — und dies bedeutet unter Gesichtspunkten der 
Erforderlichkeit im überwiegenden Allgemeininter- 
esse auch besondere Eingriffe in die Freiheitsrechte 
der Bürger — notwendig. Der Datenschutz stellt sich 
also nicht etwa Bemühungen entgegen, die notwendi- 
gen Vorschriften zur Bekämpfung des illegalen 
Rauschgifthandels und der Organisierten Kriminalität 
zu schaffen. Mir hegt sehr daran, dies im Hinblick auf 
gerade in jüngster Zeit gegen Datenschutzbeauf- 
tragte erhobene unberechtigte Vorwürfe klarzustel- 
len (vgl. auch 1.1.9). Der Gesetzentwurf hat sich aber 
besonders bei den vorgesehenen Änderungen der 
Strafprozeßordnung und des Fernmeldeanlagenge- 
setzes nicht auf Maßnahmen zur Bekämpfung be- 
stimmter Typen von Straftaten beschränkt. Während 
die Überschrift des Gesetzentwurfes nahelegte, daß es 
dabei um besondere Eingriffsbefugnisse zur Bekämp- 
fung von Rauschgift- und sonstiger organisierter Kri- 
minalität ging, fehlte es bei Vorschriften, die Eingriffs- 
befugnisse mit besonderer Eingriffstiefe gewähren 
sollten, an entsprechenden Begrenzungen. 

Als Anknüpfungspunkt für besondere Eingriffsmaß- 
nahmen, die — vor allem wegen der damit notwendig 
verbundenen Einbeziehung Nicht- Verdächtiger — als 
Einsatzmittel nur in dem zwingend erforderlichen 
Umfang akzeptiert werden können, bediente sich der 
BR-Entwurf durchweg des Begriffs der „Straftat von 
erheblicher Bedeutung". Damit wurden — nach der 
Begründung des Gesetzentwurfs — nicht nur Strafta- 
ten der schweren, sondern auch der mittleren Krimi- 
nalität einbezogen. Die Anwendung der besonderen 
Befugnisse wäre mit einiger Sicherheit allenfalls bei 
Bagatell- und Kleinkriminalität nicht in Betracht ge- 
kommen. 

Wogegen ich mich zusammen mit Kollegen in den 
Ländern (vgl. die als Anlage 5 abgedruckte Entschlie- 
ßung) wende, ist, daß unter dem Deckmantel der Be- 
kämpfung der Rauschgiftkriminalität und der organi- 
sierten Kriminalität in das Strafverfahrensrecht weit 
über die Bekämpfung solcher Straftaten hinaus neue 
Ermittlungsmethoden eingeführt werden, die tief in 
die Privatsphäre auch unverdächtiger und unbeteilig- 
ter Bürger eingreifen, ohne daß dabei die sich aus der 
gebotenen Abwägung zwischen den Belangen der 
Allgemeinheit und den Grundrechten der Bürger er- 
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gebenden notwendigen Differenzierungen vorge- 
nommen werden. Einige Beispiele können dies ver- 
deutlichen: 

— Während — wenn auch über Rauschgiftdelikte 
und Delikte der Organisierten Kriminalität weit 
hinaus gehend — der vom Bundesminister der Ju- 
stiz vorbereitete Entwurf des Strafverfahrensände- 
rungsgesetzes 1989 bei der Rasterfahndung (§ 98 a 
StPO) eine Begrenzung durch einen Straftatenka- 
talog vorsah, wurde der Versuch einer Begrenzung 
auf bestimmte Deliktsarten oder -formen im Bun- 
desrats-Entwurf völlig aufgegeben. 

— Noch weiter ging (in dem vorgesehenen § 100 c 
StPO) der Gesetzentwurf hinsichtlich der Herstel- 
lung von Lichtbildern und Bildaufzeichnungen so- 
wie des Einsatzes besonderer Sichthilfen: Wegen 
jeder — auch der kleinsten — Straftat, die nicht das 
Mindeste mit der Rauschgiftkriminalität oder mit 
Organisierter Kriminalität zu tun zu haben 
brauchte, wäre es nach dem Entwurf zulässig ge- 
wesen, unter Zuhilfenahme von Infrarotgeräten 
selbst in der Nachtzeit die Bürger bis hinein in ihre 
Wohnungen zu beobachten. 

— Auch in bezug auf die Gefahrenabwehr schoß der 
Gesetzentwurf des Bundesrates über das gesteckte 
Ziel deutlich hinaus, indem er durch Änderung 
des Fernmeldeanlagengesetzes (Einfügung eines 
neuen § 12 a) eine Überwachung und Aufzeich- 
nung des Femmeldeverkehrs selbst dann zuließ, 
wenn dies zur Abwehr einer gegenwärtigen Ge- 
fahr „für Leben, Leib oder Freiheit einer Person 
erforderlich ist". Damit hätte — um es an einem 
Beispiel anschaulich zu machen — das Fernmelde- 
geheimnis schon dann durchbrochen werden kön- 
nen, wenn es darum gegangen wäre, auch nur eine 
leichte — selbst fahrlässige — Körperverletzung zu 
verhindern. 

In der am 27. Juni 1990 gefaßten Entschließung (vgl. 
Anlage 5) hat die Konferenz der Datenschutzbeauf- 
tragten des Bundes und der Länder gegen die Stimme 
des Datenschutzbeauftragten Bayerns und bei Abwe- 
senheit der Datenschutzkommission Rheinland-Pfalz 
insgesamt zu dem Entwurf Stellung genommen und 
dabei schwerwiegende datenschutzrechtliche Beden- 
ken gegen die vorgesehene globale Ausweitung der 
polizeilichen Ermittlungsbefugnisse in der Strafpro- 
zeßordnung erhoben. Der damalige Vorsitzende der 
Innenministerkonferenz ließ — wahrscheinlich ohne 
den Wortlaut der Entschließung vom gleichen Tage 
überhaupt zu kennen — aus diesem Anlaß eine Pres- 
semitteilung verteilen, in der u. a. erklärt wurde: „Wie 
viele Kinder und Jugendliche müssen noch den Dro- 
gentod sterben, bis die , hohen Datenschützer' das 
Elend der Drogensucht und das mörderische Tun der 
Drogendealer wahmehmen?" Dabei ist in dem Be- 
schluß kein Wort enthalten, das sich gegen eine Ver- 
besserung der Bekämpfung der Rauschgiftkriminali- 
tät richtet. Ich habe die Vorwürfe nachdrücklich zu- 
rückgewiesen und meiner Hoffnung Ausdruck verlie- 
hen, daß es über die wichtigen Fragen, die der Gesetz- 
entwurf aufwirft, zu einer sachlichen und fairen Dis- 
kussion kommen wird. 

Die Bundesregierung hat in ihrer Gegenäußerung 
zum Gesetzentwurf des Bundesrates darauf hinge- 


wiesen, „daß einzelne Vorschläge unter verfassungs- 
rechtlichen und datenschutzrechtlichen Gesichts- 
punkten nicht unproblematisch erscheinen und nähe- 
rer Prüfung bedürfen". Dies gelte namentlich für die 
vorgesehenen Regelungen der Rasterfahndung und 
des Einsatzes Verdeckter Ermittler. Prüfungsbedarf 
bestehe insbesondere, soweit die Rasterfahndung und 
die polizeiliche Beobachtung keiner oder nur einer 
eingeschränkten richterlichen Kontrolle oder richter- 
lichen Anordnungskompetenz unterstellt sind. Dar- 
über hinaus fehlten — so hat die Bundesregierung 
bemängelt — „bei einzelnen Vorschriften Übermitt- 
lungs- und Verwendungsbegrenzungen sowie Subsi- 
diaritätsregelungen". Die Bundesregierung hat ihre 
Stellungnahme mit den Worten zusammengefaßt, sie 
halte „eine ins einzelne gehende Prüfung im weiteren 
Gesetzgebungsverfahren für notwendig". 

Die Bundesregierung hat schließlich darauf hingewie- 
sen, daß auch für die Bereiche der Fahndung nach 
Beschuldigten und Zeugen, die längerfristige Obser- 
vation, die Akteneinsicht sowie die Verarbeitung per- 
sonenbezogener Daten in Dateien und deren Nut- 
zung, die in dem Gesetzentwurf des Bundesrates nicht 
geregelt waren, Regelungsbedarf besteht. 

Ich sehe hierin eine weitgehende Übereinstimmung 
mit meinen Empfehlungen, die Arbeiten an der um- 
fassenden datenschutzrechtlichen Novellierung der 
Strafprozeßordnung, die dringend geboten ist, zu be- 
schleunigen. Hierzu habe ich — wie auch meine Kol- 
legen in den Ländern — wiederholt konkrete Vor- 
schläge vorgelegt (vgl. 11. TB S. 20, 12. TB S. 25 nebst 
Anlage 3 S. 102f.). Auf die Dringlichkeit, für die Bür- 
ger wie auch für die Strafverfolgungsbehörden mög- 
lichst bald Klarheit über die bei der Strafverfolgung 
zulässigen Verfahren und Methoden zu schaffen, 
weise ich erneut hin. 


4.2 Genomanalyse im Strafverfahren 

Schon in meinem 11. und 12. Tätigkeitsbericht habe 
ich auf die Dringlichkeit hingewiesen, für die Anwen- 
dung der Genomanalyse im gerichtlichen Verfahren 
alsbald Rechtsnormen zu schaffen, die die Praxis steu- 
ern, damit die Praxis nicht gezwungen ist, sich selbst 
zu helfen, und den Gesetzgeber vor vollendete Tatsa- 
chen stellt. Meine Befürchtungen haben sich leider 
bestätigt. Die Rechtsprechung hat inzwischen die 
Verwendung der Genomanalyse im Strafverfahren 
und im Abstammungsverfahren nicht nur zugelassen, 
sondern hält deren Anwendung u. U. sogar für gebo- 
ten. So hat der Bundesgerichtshof z. B. ein Urteil auf- 
gehoben, weil ein Gericht den von der Verteidigung 
gestellten Antrag auf Vornahme einer Genomanalyse 
abgelehnt hatte. Damit ist genau das eingetreten, was 
Anlaß zu meiner Sorge und meiner Mahnung an den 
Gesetzgeber war: Die Genomanalyse ist Praxis, die 
erforderlichen gesetzüchen Regelungen zur Verhin- 
derung der sich daraus für die Bürger ergebenden 
Risiken aber fehlen. Deshalb weise ich noch einmal 
darauf hin, daß Regelungen über die Anwendung der 
Genomanalyse im Strafverfahren vordringlich sind. 
Ich akzeptiere grundsätzlich die Anwendung der Ge- 
nomanalyse im Strafverfahren, weil sie geeignet ist, 
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zur Wahrheitsfindung und damit zu mehr Gerechtig- 
keit beizutragen. Es kommt entscheidend darauf an, 
die mit Hilfe der Genomanalyse mögliche Eingriffs- 
tiefe in das informationelle Selbstbestimmungsrecht 
der Bürger auf das erforderliche Maß zu beschränken, 
eine strenge Zweckbindung der so erhobenen Daten 
zu gewährleisten und Sicherungen zur Vermeidung 
von Fehlern und zur Verhinderung von Mißbrauch in 
diesem empfindlichen Bereich vorzuschreiben. 

Der vom Bundesminister der Justiz Anfang 1990 vor- 
gelegte erste Diskussionsentwurf einer gesetzlichen 
Regelung der Genomanalyse im Strafverfahren weist 
in diese Richtung. Im Mittelpunkt des Entwurfs steht 
die sogenannte Identitätsfeststellung : Der Entwurf 
sieht die gentechnische Untersuchung von Spuren- 
material und Körperzellen des Beschuldigten vor, um 
festzustellen, „ob aufgefundenes Spurenmaterial von 
dem Beschuldigten stammt". Bei dieser Analyse geht 
es also um die Vergleichsuntersuchung zweier Zell- 
proben zur Feststellung ihrer Identität oder Nichtiden- 
tität. Andere Feststellungen über die Person des Be- 
schuldigten dürfen nicht getroffen werden. Um dies 
sicherzustellen, sagt der Entwurf: „Die Untersuchung 
darf sich nicht auf die Bereiche des menschlichen 
Genoms erstrecken, die Aufschluß über Erbanlagen, 
Krankheiten, Krankheitsanlagen oder sonstige per- 
sönliche Merkmale des Beschuldigten geben kön- 
nen". 

Der Entwurf läßt zu, andere Personen, die nicht Be- 
schuldigte sind, zu einer solchen Identitätsfeststellung 
heranzuziehen, „wenn dies zur Erforschung der 
Wahrheit unerläßlich ist". In der Tat kann es zur 
Wahrheitsfindung im Einzelfalle von Bedeutung sein, 
ob eine Blutspur nicht vom Beschuldigten, sondern 
z. B. vom Opfer der Straftat stammt. Gleichwohl eröff- 
net eine solche Regelung auch Problemfelder. Soll es 
zum Beispiel mögüch sein, die Genomanalyse an ei- 
ner gesamten Bevölkerungsgruppe — bei einem Se- 
xualdelikt etwa an allen Männern eines bestimmten 
Alters in einer bestimmten Gegend — vorzunehmen, 
um den dort vermuteten Straftäter zu ermitteln, wie 
dies in Großbritannien in einem Strafverfahren ge- 
schehen sein soll? 

Ein interessanter und problematischer Punkt des Dis- 
kussionsentwurfs ist, daß er auch eine gentechnische 
Untersuchung in Bezug auf „äußerlich sichtbare Kör- 
permerkmale" zuläßt. Der Bundesminister der Justiz 
hat diese Regelung im Hinblick auf erwartete künftige 
Entwicklungen der Genomanalyse vorgesehen, ob- 
wohl es nach meinen Informationen bisher keine zu- 
verlässige Untersuchungsmethode zur zweifelsfreien 
Feststellung solcher Merkmale gibt. Zweck einer sol- 
chen Untersuchung soll sein, äußerlich sichtbare Kör- 
permerkmale, wie z. B. Hautfarbe, Augenfarbe und 
Größe der Person, von der die Spur stammt, festzustel- 
len, um den Kreis der als Täter in Betracht kommen- 
den Personen einzugrenzen und — z. B. in Kombina- 
tion mit Aussagen von Zeugen — auf der Basis der 
genomanalytischen Erkenntnisse eine Fahndung ein- 
zuleiten. Die gentechnische Erhebung solcher Merk- 
male für Fahndungszwecke wirft besondere und 
grundsätzliche Probleme auf: 

— Wenn es zuverlässige Untersuchungsmethoden 
zur Erreichung dieses Zieles nicht gibt, ist es un- 


möglich, solche zur Vermeidung von Fehlern vor- 
zuschreiben und die jeweils notwendigen Siche- 
rungsmaßnahmen vorzusehen. 

— Wenn — wie vorstehend dargestellt — gewährlei- 
stet sein soll, daß eine Gewinnung von Erkenntnis- 
sen über Krankheiten oder sonstige persönliche 
Merkmale ausgeschlossen werden soll, so fragt 
sich, wo die Grenzlinie zu den „äußerlich sichtba- 
ren Körpermerkmalen" hegt. Gibt es nicht viele 
Krankheiten, die sich in äußerlich sichtbaren Kör- 
permerkmalen manifestieren? Zählen zu den „äu- 
ßerlich sichtbaren Körpermerkmalen" auch äußer- 
lich sichtbare körperliche Funktionsstörungen 
oder Verhaltensweisen? Dieses Problem ließe sich 
allerdings dadurch lösen, daß man die mit Hilfe der 
Genomanalyse zu ermittelnden äußerlichen Merk- 
male ausdrücklich und abschließend im Gesetz 
nennt. 

— Ein gewichtiges Problem liegt außerdem darin, 
daß nach den mir bislang vorhegenden Erkennt- 
nissen das Untersuchungsinstrumentarium, das für 
eine Feststellung von äußerlich sichtbaren Körper- 
merkmalen in Betracht kommt, ein erheblich höhe- 
res Risiko in sich birgt, zugleich Informationen 
über Krankheiten, Erbanlagen und andere Eigen- 
schaften der untersuchten Personen zu hefern, als 
dies bisher bei der Identitätsfeststellung der Fall 
ist. Der Schritt vom Unbedenkhchen zum Bedenk- 
lichen wäre hier wahrscheinhch sehr klein und mit 
den in Betracht kommenden Untersuchungsme- 
thoden leicht zu tun. 

Weiterer Diskussion bedürfen auch die Sicherungen, 
die unter Gesichtspunkten des Datenschutzes bei An- 
ordnung und Durchführung der Genomanalyse im 
Strafverfahren vorzusehen sind. Ich habe u. a. emp- 
fohlen, den Entwurf durch eine Ermächtigung zu er- 
gänzen, mit der der Bundesregierung oder dem Bun- 
desminister der Justiz auferlegt wird, die als zulässig 
anerkannten gentechnischen Methoden zu benen- 
nen, aus denen die anordnende Stelle im Rahmen der 
Anordnung auszuwählen hat. Daß dies eine Frage von 
durchaus praktischer Bedeutung ist, zeigen Presse- 
berichte aus den Vereinigten Staaten, wonach bei 
Genomanalysen eindeutige Fehldiagnosen festge- 
stellt worden sind. 

Eine andere wichtige Frage ist, wer Genomanalysen 
durchführen soll. Mit der Feststellung, daß mit gen- 
technischen Untersuchungen nur „Amtsträger oder 
öffentlich bestellte Sachverständige" beauftragt wer- 
den dürfen, sucht der Entwurf dem datenschutzrecht- 
lichen Anhegen entgegenzukommen, nur Institute zu 
betrauen, die unter Kriterien der Zuverlässigkeit zu- 
gelassen sind. Dies wird teilweise nicht als ausrei- 
chend angesehen und eine funktionelle Trennung 
von Strafverfolgung und Genomanalyse gefordert. 
Ein Kompromiß in dieser Frage könnte darin beste- 
hen, daß Amtsträger oder Sachverständige der mit 
den Ermittlungen beauftragten Behörde nicht mit der 
Untersuchung beauftragt werden dürfen. Dies ließe es 
zu, die Genomanalyse durch ein Labor einer anderen 
Strafverfolgungsbehörde durchführen zu lassen. 

Es ist notwendig, die erforderlichen „technischen und 
organisatorischen Einrichtungen und Maßnahmen" 
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möglichst durch Rechtsvorschrift zu regeln und nicht 
— wie dies der Entwurf vorsieht — allein den unter- 
suchenden Amtsträgern und Sachverständigen zu 
überlassen. Ich habe empfohlen, durch eine entspre- 
chende Ermächtigung vorzusehen, daß die Bundesre- 
gierung oder der Bundesminister der Justiz durch 
Rechtsverordnung einen Mindeststandard solcher 
Einrichtungen und Maßnahmen bestimmt. Hierzu 
sollte auch eine normative Festlegung zählen, daß die 
Untersuchungsstellen Zellproben nur unter einer 
Code-Nummer erhalten, also ohne den Namen des 
Betroffenen, das Aktenzeichen des Strafverfahrens 
oder den Tatvorwurf zu erfahren. 

Der Diskussionsentwurf sieht vor, daß die Anordnung 
einer Genomanalyse grundsätzlich nur durch einen 
Richter erfolgen darf. Auch hier sind aber noch Detail- 
fragen offen, nämlich in welchem Umfang als Aus- 
nahme hiervon in dringenden Fällen eine Anordnung 
der Staatsanwaltschaft zugelassen werden soll und 
wie das Verfahren in solchen Fällen zu regeln ist. 

Weiterer Diskussionsbedarf besteht auch in den Fra- 
gen zulässiger Verwendung der durch Genomanalyse 
gewonnenen Daten und deren Aufbewahrung und 
Vernichtung. Grundsätzlich muß die Nutzung der im 
Rahmen eines Strafverfahrens erhobenen genomana- 
lytischen Daten auf dieses Verfahren beschränkt wer- 
den. In diesem Zusammenhang entsteht die Frage, ob, 
unter welchen Voraussetzungen und für welche Zeit 
es zulässig sein soll, genomanalytische Daten in einer 
Datenbank zu speichern, und damit für andere straf- 
rechtliche Ermittlungsfälle bereitzuhalten. Eine sol- 
che Speicherung ist nach Presseberichten im amerika- 
nischen Bundesstaat Kalifornien für Straftaten der 
Schwerkriminalität vorgesehen. 

Ich empfehle dringend, daß der Gesetzgeber in der 
laufenden Legislaturperiode die unter Gesichtspunk- 
ten des Datenschutzes unerläßlichen Regelungen 
über den Einsatz der Genomanalyse im Strafverfahren 
schafft. 


5 Bauwesen 

5.1 Bundesministerium für Raumordnung, 
Bauwesen und Städtebau 

Gegenstand einer datenschutzrechtlichen Kontrolle 
im Bundesministerium für Raumordnung, Bauwesen 
und Städtebau war der Umgang mit personenbezoge- 
nen Daten in diesem Hause sowie die dort stattfin- 
dende automatisierte Datenverarbeitung. Dabei habe 
ich Mängel feststellen müssen. 

In der Personalabteilung des Ministeriums war der 
Umgang mit Personalakten und sonstigen personen- 
bezogenen Unterlagen nicht zufriedenstellend; deren 
Verwahrung war nicht immer so sorgfältig, daß ein 
Zugang Dritter ausgeschlossen war. Ferner fehlte eine 
klare Organisation des Datenschutzes, insbesondere 
eine ausreichende Regelung über die Nutzung der 
Datenverarbeitungssysteme. Beide Mängel habe ich 
gemäß § 20 BDSG beanstandet. 

Weiterhin habe ich festgestellt, daß einige der im Mi- 
nisterium geführten Dateien mit personenbezogenen 


Daten überhaupt nicht oder erst vor kurzem zur inter- 
nen Übersicht des Hauses gemäß § 15 Satz 2 Nr. 1 
BDSG und verschiedene automatisierte Dateien nicht 
zu dem von mir nach § 19 Abs. 4 BDSG geführten 
Register gemeldet worden waren. Dies habe ich eben- 
falls nach § 20 BDSG beanstandet. 

Für sehr bedenklich habe ich gehalten, daß der in- 
terne Datenschutzbeauftragte in Personalunion die 
Funktion als Geheimschutzbeauftragter wahmimmt 
und zugleich für die Bearbeitung von Beihilfe-Ange- 
legenheiten zuständig ist. § 5 Abs. 4 der Sicherheits- 
richtlinien vom 11. November 1987 (GMB1. 1988 S. 70) 
fordert eine strikte Trennung von Personalverwaltung 
und personellem Geheimschutz. Da die Bearbeitung 
von Beihilfeanträgen zur Personalverwaltung gehört, 
war die Wahrnehmung dieser Aufgabe durch den Ge- 
heimschutzbeauftragten nicht zulässig. Eine organi- 
satorische Trennung der Funktionen des Daten- 
schutzbeauftragten und des Geheimschutzbeauftrag- 
ten wird bisher nicht ausdrücklich in Rechts- oder 
Verwaltungsvorschriften gefordert. Die gleichzeitige 
Wahrnehmung der Funktionen als Datenschutz- und 
Geheimschutzbeauftragter kann aber Anlaß zu Miß- 
deutungen geben, wie in den vom BMI herausgege- 
benen Erläuterungen zu § 5 Abs. 1 der Sicherheits- 
richtlinien mit Recht betont wird. Sie sollte deshalb 
vermieden werden. Daher habe ich empfohlen, die 
Funktion des Geheimschutzbeauftragten und des Da- 
tenschutzbeauftragten verschiedenen Organisations- 
einheiten zu übertragen. 

Aufgrund einer Petition galt mein besonderes Inter- 
esse der Führung der Adreßdatei des Ministeriums. 
Ich konnte feststellen, daß aus dem Ministerium in 
einem Fall Adressen in datenschutzrechtlich unzuläs- 
siger Weise an die Landesgeschäftsstelle einer Partei 
übermittelt worden waren. Ich habe von einer förmli- 
chen Beanstandung nur deshalb abgesehen, weil das 
Ministerium den Verstoß eingeräumt und zugesagt 
hat, den Umgang mit der Adreßdatei in einer Dienst- 
anweisung so zu regeln, daß die Wiederholung eines 
solchen Falles ausgeschlossen ist. 

Im Zusammenhang mit der Kontrolle habe ich auch 
die Datenverarbeitung beim Betrieb der Telefonan- 
lage des Ministeriums überprüft. Dabei habe ich fest- 
gestellt, daß die entsprechenden Regelungen in der 
Geschäftsordnung des Ministeriums lückenhaft sind. 
Die automatisch in einen APC übertragenen Daten 
der Telefongespräche werden mittels eines besonde- 
ren Programmpaketes ausgewertet. Dieses ermög- 
licht dem Systemverwalter — möglicherweise auch 
dem Wartungstechniker — , die gespeicherten Daten, 
wie z. B. die Nummern der Kurz wahlziele für jeden 
Anschluß, zu lesen. Darüber hinaus können aus den 
Verbindungsdaten Aussagen über das Telefonierver- 
halten gewonnen werden. Die vorgelegte Dokumen- 
tation über die Auswertungsmöglichkeiten, die das 
Programm zuläßt, war veraltet und unvollständig. 

In seiner Stellungnahme hat das Ministerium die von 
mir kritisierten Mängel weitgehend eingeräumt. Es 
hat mitgeteilt, die datenschutzrechtlichen Defizite 
seien zum Teil bereits behoben, eine umfassende 
Dienstanweisung zum Datenschutz und zur Datensi- 
cherheit werde vorbereitet. 
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5.2 Abbau von Fehlsubventionierung im 
Wohnungswesen 

Nach dem Gesetz über den Abbau der Fehlsubventio- 
nierung im Wohnungswesen (AFWoG) haben Inhaber 
öffentlich geförderter Mietwohnungen eine Aus- 
gleichszahlung zu leisten, wenn das Einkommen eine 
bestimmte Grenze übersteigt (und zusätzliche Vor- 
aussetzungen hinzutreten). Maßgebend ist dabei 

— mit gewissen Ausnahmen — das Gesamteinkom- 
men aller Personen, die die Wohnung nicht nur vor- 
übergehend benutzen. Bestimmungen darüber, wie 
die zuständige Behörde sich die Information über die- 
ses maßgebende Einkommen verschaffen kann, ent- 
hält § 5 des Gesetzes. Die Vorschrift ist unter einigen 
Gesichtspunkten problematisch. 

Zum einen sieht sie vor, daß die Verwaltung die Infor- 
mation auch über die mitzurechnenden Einkommen 
der Hausgenossen durch den Wohnungsinhaber be- 
zieht, dem hierzu seinerseits ein Auskunftsanspruch 
gegenüber seinen Mitbewohnern eingeräumt ist. Für 
die Zwecke des Gesetzes ist es jedoch keineswegs 
erforderlich, daß der Wohnungsinhaber Kenntnis über 
das Einkommen seiner Mitbewohner erhält. Die Ge- 
setzesbegründung geht davon aus, daß die Verpflich- 
tung zum Nachweis des Einkommens der im Haushalt 
lebenden Personen auch dadurch erfüllt werden 
kann, daß der Wohnungsinhaber von den Mitbewoh- 
nern einen verschlossenen Umschlag mit den erfor- 
derlichen Angaben zur Weitergabe an die zuständige 
Behörde erhält. Eine solche Verfahrensmöglichkeit ist 
datenschutzrechtlich geboten. Sie sollte auch im Ge- 
setz selbst zum Ausdruck gelangen. 

Zum anderen ist für die datenschutzrechtliche Ausge- 
staltung des Verfahrens bedeutsam, daß die Abschöp- 
fung von Fehlsubventionierungen beim Mieter der 
Sache nach die Rückerstattung einer fehlgeleiteten 
staatlichen Transferleistung bezweckt. Die staatliche 
Förderung des sozialen Wohnungsbaus ermöglicht 
die gesetzliche Beschränkung des Mietzinses auf die 
Kostenmiete, so daß die aufgewendeten Mittel letzt- 
lich dem Mieter zugute kommen. Ist der begünstigte 
Mieter im konkreten Fall nicht bedürftig, so wird die 

— fehlgeleitete — Subvention von ihm durch die Fehl- 
belegungsabgabe zurückverlangt. Dieser Sachverhalt 
ist sehr ähnlich dem, daß unberechtigt erlangtes 
Wohngeld zurückzuerstatten ist, denn derselbe Le- 
bensbereich der Betroffenen wird in sehr ähnlicher 
Weise berührt. Die rechtstechnisch unterschiedliche 
Ausgestaltung des Weges der Zuwendung ist dabei 
kein sachlicher Grund, das Verfahren einer etwaigen 
oder auch tatsächlichen Rückabbwicklung daten- 
schutzrech tlich unterschiedlich zu gestalten. Da im 
Wohngeldrückerstattungsverfahren, das nach den 
Bestimmungen des Sozialgesetzbuches erfolgt, der 
hohe Datenschutzstandard des Sozialgeheimnisses 
gilt, hegt es nahe, die Geltung des Sozialgeheimnisses 
auch für das Verfahren nach dem AFWoG vorzuse- 
hen. Die Nähe zum Wohngeldverfahren wird insbe- 
sondere in den Fällen deutlich, in denen als Ergebnis 
des Verfahrens festzustellen ist, daß keine Fehlbele- 
gungsabgabe zu zahlen ist. 

Beim Bundesverwaltungsgericht ist derzeit ein Revi- 
sionsverfahren anhängig, das auch Fragen des Daten- 


schutzes im Zusammenhang mit dem AFWoG be- 
rührt. Die von mir angesprochenen Datenschutzfra- 
gen könnten aber unabhängig davon geregelt wer- 
den. Es ist daher — entgegen der Ansicht des 
BMBau — nicht erforderlich, zu deren sachgerechter 
Regelung das Urteil des Bundesverwaltungsgerichts 
abzuwarten. 


6 Öffentlich-rechtliche Unternehmen 

— Tonbandaufzeichnung aller Kundenanrufe durch 
ein Versicherungsunternehmen — 

Ein meiner Kontrolle unterhegendes öffentlich-recht- 
liches Versicherungsunternehmen hat einen telefoni- 
schen Kundendienst eingerichtet, dessen Mitarbeiter 
die eingehenden Telefongespräche weitgehend ohne 
Wartezeiten für die Kunden selbst abwickeln können. 
Dies wird dadurch erreicht, daß dieser Kundendienst 
mit Fachkräften (Versicherungskaufleuten, Versiche- 
rungsfachwirten) besetzt ist, die die Fragen der Kun- 
den in großem Umfang selbst beantworten können, 
ohne daß es der Weiterleitung zu anderen Sachbear- 
beitern bedarf. Um die Möglichkeit zu schaffen, das 
eigene Gespräch zu kontrollieren und die Gesprächs- 
führung ständig zu verbessern, wurden alle Kunden- 
anrufe auf Tonband aufgezeichnet. 

Das Versicherungsunternehmen bewertete die Auf- 
zeichnung der Telefongespräche angesichts der 
schnellen Entwicklung im technischen Bereich als im 
Wirtschafts- und Geschäftsverkehr üblich. Darüber 
hinaus will es von einer mutmaßlichen Einwilligung 
der Kunden ausgegangen sein, weil die Tonbandauf- 
zeichnungen nahezu ausschließlich im Interesse einer 
Verbesserung des Kundendienstes und damit auch im 
Interesse der Kunden gelegen hätten. 

Ich habe das Aufzeichnen der Kundenanrufe sowie 
die Verwertung der Tonbandaufzeichnungen zur ei- 
genen Gesprächskontrolle der Mitarbeiter des telefo- 
nischen Kundendienstes sowie zur Verbesserung ih- 
res Telefonierens gemäß § 20 BDSG förmlich bean- 
standet. 

Für mündliche Äußerungen, insbesondere auch in ei- 
nem Telefongespräch, ist charakteristisch, daß sie im 
Bewußtsein der Flüchtigkeit des gesprochenen Wor- 
tes und seiner jederzeitigen Korrigierbarkeit gemacht 
werden. Das gilt nicht nur für private telefonische 
Besprechungen, sondern auch für Telefonate über ge- 
schäftliche Angelegenheiten. Die Fixierung und Kon- 
servierung auch eines sich nur mit geschäftlichen Din- 
gen befassenden Telefongesprächs in einer Tonband- 
aufnahme greift angesichts der damit bewirkten Ver- 
festigung der aus der Spontaneität heraus formulier- 
ten Gedanken mit der Möglichkeit ihrer jederzeitigen 
Abrufbarkeit und Wiederholbarkeit intensiv in das 
Recht auf Selbstbestimmung des Betroffenen über 
sein nichtöffentlich gesprochenes Wort ein. Diese 
grundsätzliche Bewertung wird durch die Strafvor- 
schrift des § 201 Abs. 1 Nr. 1 und Nr. 2 StGB bestä- 
tigt. 

Eine Befugnis für die Tonbandaufzeichnungen und 
deren anschließende Verwertung war nicht gegeben. 
Sie ergab sich insbesondere nicht daraus, daß es sich 
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bei den aufgezeichneten Gesprächen um solche im 
Geschäftsverkehr gehandelt hat. Bei den Telefon- 
gesprächen zwischen den Kunden und den Mitarbei- 
tern des telefonischen Kundendienstes eines Versi- 
cherungsunternehmens handelt es sich keineswegs 
nur um einfache Durchsagen oder eine Übermittlung 
von Daten, die von der persönlichen Sphäre des Ver- 
sicherungskunden völlig losgelöst sind. In diesen Ge- 
sprächen werden vielmehr jeweils vom Kunden indi- 
viduell auch persönliche Dinge dargelegt, wobei er 
damit in der Regel zugleich einen Teil seiner Persön- 
lichkeit — z. B. seine eigene Geschicklichkeit beim 
Telefonieren oder auch seine Unbeholfenheit — preis- 
gibt. 

Ebensowenig kann in solchen Fällen von einer Befug- 
nis zur Aufzeichnung und Verwertung der Kundenan- 
rufe für Zwecke der Selbstkontrolle der Mitarbeiter 
der Versicherung aufgrund mutmaßlicher Einwilli- 
gung der Betroffenen ausgegangen werden. Die gute 
Qualität des telefonischen Kundendienstes des Versi- 
cherungsunternehmens liegt zwar durchaus auch im 
Interesse der Kunden. Man kann deshalb jedoch nicht 
unterstellen, daß die Kunden auch bereit sind, der 
Tonbandaufzeichnung ihrer Anrufe zuzustimmen. 

Das Versicherungsunternehmen hat die beanstande- 
ten Tonbandaufzeichnungen eingestellt. 

Die dargelegte Unzulässigkeit der Aufzeichnung aller 
Kundenanrufe auf Tonband schließt nicht aus — und 
darauf möchte ich zur Klarstellung hinweisen — , daß 
im Einzelfall unter dem Aspekt der Notwehr z. B. bei 
erpresserischen Bombendrohungen die Befugnis zur 
Aufzeichnung telefonischer Anrufe durchaus gege- 
ben sein kann. Dies rechtfertigt aber nicht, unter- 
schiedslos und ohne entsprechenden konkreten An- 
laß Gespräche aufzuzeichnen, die mit einem telefoni- 
schen Kundendienst geführt werden. 


7 Personalwesen 


7.1 Entwurf eines Gesetzes zur Neuordnung des 
Personalaktenrechts 

In meinem 11. Tätigkeitsbericht hatte ich den Stand 
der Vorarbeiten für die Gesetzgebung zum Personal- 
aktenrecht der Beamten und Soldaten dargestellt (vgl. 
S. 25). Im Berichtszeitraum hat die Bundesregierung 
den Entwurf eines Neunten Gesetzes zur Änderung 
dienstrechtlicher Vorschriften in die parlamentarische 
Beratung eingeführt. Obwohl der Gesetzentwurf der 
Bundesregierung eine Reihe erfreulicher Regelungen 
enthielt, habe ich mich nach intensiver Beratung mit 
meinen Kollegen in den Ländern veranlaßt gesehen, 
den Vorsitzenden des Innen- und des Verteidigungs- 
ausschusses des Deutschen Bundestages weitere Ver- 
besserungsvorschläge zu unterbreiten. Hervorheben 
möchte ich in diesem Zusammenhang folgende 
Punkte: Um eine datenschutzrechtliche Schlechter- 
stellung der Bundesbediensteten gegenüber zahlrei- 
chen Landesbeamten, für die es keinen sachlichen 
Grund gibt, zu beseitigen, habe ich vorgeschlagen, 
die Regelung des § 12 Abs. 4 BDSG n. F., die der des 


§ 7 Abs. 3 des bisherigen BDSG entspricht, aufzuhe- 
ben, wonach für die Datenverarbeitung im Zusam- 
menhang mit Dienst- und Arbeitsverhältnissen an die 
Stelle der für den öffentlichen Bereich sonst geltenden 
Vorschriften die für den nicht- öffentlichen Bereich 
konzipierten Vorschriften des Bundesdatenschutzge- 
setzes gelten sollen. Meinen Vorschlag gründete ich 
zusätzlich auch auf die Unsicherheit in der Rechtsan- 
wendung, die dadurch entsteht, daß die genannten 
Regelungen des Bundes datenschutzgesetzes weitge- 
hend, aber nicht vollständig, durch die beamtenrecht- 
lichen Spezialvorschriften verdrängt werden und 
diese nur solche Personalaktendaten erfassen, die mit 
dem Dienstverhältnis in einem unmittelbaren inneren 
Zusammenhang stehen, während nach den Vorschrif- 
ten des BDSG darüber hinausgehend alle Daten erfaßt 
werden, die für frühere, bestehende oder zukünftige 
dienst- oder arbeitsrechtliche Rechtsverhältnisse ver- 
arbeitet oder genutzt werden. 

Im Hinblick darauf, daß § 13 BDSG n. F. den beson- 
deren Bedürfnissen bei der Datenerhebung im Beam- 
ten- und Soldatenverhältnis nicht gerecht wird, habe 
ich vorgeschlagen, eine besondere Erhebungsvor- 
schrift in das Beamtenrechtsrahmengesetz, das Bun- 
desbeamtengesetz und das Soldatengesetz aufzuneh- 
men, dabei den Erhebungszweck auf die Begrün- 
dung, Durchführung, Beendigung oder Abwicklung 
des Dienstverhältnisses zu begrenzen und eine heim- 
liche Datenerhebung mit technischen Mitteln zu ver- 
bieten. Darüber hinaus habe ich mich insbesondere 
für eine noch stärkere Abschottung der Beihilfebear- 
beitung, ein Einsichtsrecht in sog. Sachakten, die per- 
sonenbezogene Personalaktendaten enthalten, sowie 
für die Einführung einer Pflicht zur unverzüglichen 
Rückgabe von Beihilfeunterlagen mit Erkrankungs- 
daten nach Entscheidung über den Beihilfeantrag ein- 
gesetzt. 

Der Innenausschuß hat daraufhin gegenüber dem 
Bundesministerium des Innern angeregt, über meine 
Vorschläge mit dem Ziel eines Einvernehmens erneut 
zu verhandeln. In diesen Verhandlungen ist mir der 
Bundesminister des Innern gerade in den für mich 
sehr bedeutsamen Punkten der Einführung einer Da- 
tenerhebungsvorschrift und der Einführung eines 
Rechts auf Einsicht auch in Akten, die formell keine 
Personalakten sind (Sachakten), aber personenbezo- 
gene Daten über den Betroffenen enthalten, entge- 
gengekommen. 

Obwohl in der Absprache einige für mich wichtige 
Punkte nicht durchgesetzt werden konnten, habe ich 
es sehr bedauert, daß das Gesetz in der vergangenen 
Legislaturperiode nicht mehr verabschiedet worden 
ist. Inzwischen hat die Bundesregierung das Gesetz in 
der gleichen Fassung wie in der vergangenen Legis- 
laturperiode — also ohne die im Gesetzgebungsver- 
fahren abgesprochenen Verbesserungen — wieder 
eingebracht. Ich gehe davon aus, daß dies nur aus for- 
malen Gründen geschehen ist und in der Sache wei- 
terhin Einvernehmen über die abgesprochenen Ände- 
rungen der Regierungsvorlage besteht. 

Die inzwischen weitergeführten Überlegungen haben 
zu der Erkenntnis geführt, daß in das Gesetz auch 
noch entsprechende Regelungen für Zivildienstlei- 
stende aufgenommen werden müssen. 
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7.2 Telefondatenverarbeitung 

Einen Schwerpunkt im Bereich der automatisierten 
Personaldatenverarbeitung stellte auch im zurücklie- 
genden Jahr die Speicherung und Verwendung von 
Daten dienstlicher und privater Telefongespräche in 
der Bundesverwaltung dar (vgl. hierzu u. a. 7. TB 
S. 19f., 10. TB S. 30f. r 11. TB S. 26f. r 12. TB S. 32). 

Leider sind auch im Jahre 1990 die neuen „Allgemei- 
nen ' Verwaltungsvorschriften über die Einrichtung 
und Benutzung dienstlicher Fernmeldeanlagen für 
die Bundesverwaltung mit Ausnahme der Deutschen 
Bundespost (Dienstanschlußvorschriften — DAV — )", 
in deren Entwurf ich meine datenschutzrechtlichen 
Empfehlungen weitgehend einbringen konnte, nicht 
verabschiedet worden. Laut Auskunft des Bundesmi- 
nisters der Finanzen ist ein Termin dafür aus Grün- 
den, die nicht mit dem Datenschutz in Zusammen- 
hang stehen, auch jetzt noch nicht absehbar. Ich kann 
dies nur bedauern, weil die Telefondatenerfassung in 
der Praxis eine bedeutsame Rolle spielt und empfind- 
liche Daten betrifft. 

Der Bundesminister für Verkehr hat die Gesprächsda- 
tenerfassung und -Verarbeitung in seinem neuen 
Dienstgebäude neu geregelt und mich dabei beteiligt. 
Meinen Anregungen für eine datenschutzgerechte 
Telefondatenverarbeitung wurde in vollem Umfang 
Rechnung getragen. 

Beim Bundesaufsichtsamt für das Kreditwesen hatte 
sich die mir zugesagte Anpassung der Fernsprechda- 
tei an den Entwurf der neugefaßten Dienstanschluß- 
vorschriften zunächst verzögert. Inzwischen hat mir 
das Bundesaufsichtsamt für das Kreditwesen jedoch 
zugesagt, meine Forderungen für eine datenschutz- 
gerechte Telefondatenverarbeitung im Rahmen der 
Systemerweiterung ihrer Telefonanlage durch eine 
neue Software- Version zu erfüllen. Die mit nicht un- 
erheblichen Kosten verbundene Softwareände- 
rung — in der ich eine angemessene und erforder- 
liche Maßnahme zur Gewährleistung des Daten- 
schutzes sehe — begrüße ich ausdrücklich. Derarti- 
ge Kosten lassen sich vermeiden, wenn bei Einrich- 
tung von Telefonanlagen die Belange des Daten- 
schutzes von vorneherein berücksichtigt werden. 
Ein schnelles Inkraftsetzen der neugefaßten Dienst- 
anschlußvorschriften würde dazu entscheidend bei- 
tragen. 

Die Bundesanstalt für Flugsicherung hat auf meine 
datenschutzrechtlichen Empfehlungen zur Telefon- 
datenverarbeitung (12. TB, S. 32) auch nach er- 
neuter Aufforderung nicht reagiert. Diese unzurei- 
chende Unterstützung bei der Erfüllung meiner 
Aufgaben habe ich als Verstoß gegen § 19 Abs. 3 
BDSG beanstandet. Die Bundesanstalt für Flugsi- 
cherung hat mir daraufhin zugesichert, daß die Tele- 
fondatenverarbeitung künftig über eine neue Neben- 
stellenanlage nach den Bestimmungen des Entwurfs 
der Dienstanschlußvorschriften (DAV) abgewickelt 
wird. Die neue Telefonanlage wurde zwischenzeit- 
lich installiert und wird z. Z. auch hinsichtlich der da- 
tenschutzrechtlichen Anforderungen programmiert. 
Über das weitere Verfahren werde ich mich unter- 
richten lassen. 


7.3 Einzelfälle 

— Kontrolle beim Bundesminister der Verteidigung 

Aus Anlaß einer Eingabe habe ich im Berichtsjahr 
eine datenschutzrechtliche Kontrolle beim Bundesmi- 
nister der Verteidigung durchgeführt, die den Um- 
gang mit Patientenakten von Bediensteten zum Ge- 
genstand hatte. 

Die Prüfung führte unter anderem zu folgenden Fest- 
stellungen: 

Schriftliche Regelungen des BMVg für den Umgang 
mit Patientenakten unter Berücksichtigung des Pa- 
tientengeheimnisses und des Personalaktengeheim- 
nisses, insbesondere für den Zugriff der Mitarbeiter 
auf diese, existieren nicht. Aus der Kartei, die in al- 
phabetischer Reihenfolge Name, Vorname, Geburts- 
datum der untersuchten Personen sowie das Jahr der 
letzten Bearbeitung enthält, ergab sich lediglich, daß 
die in der Petition angesprochene Patientenakte zu- 
letzt im Jahre 1987 aus dem Aktenschrank genommen 
worden war. Weitergehende Hinweise auf den Anlaß 
einer späteren Entnahme, den Bearbeiter sowie den 
Verbleib der Akte konnten auch von den Angehöri- 
gen der zuständigen Arbeitseinheit nicht gegeben 
werden. Nach den getroffenen Feststellungen ist nicht 
auszuschließen, daß nicht nur diese, sondern auch alle 
anderen Patientenakten ohne weiteres von Angehöri- 
gen dieser Arbeitseinheit zur Kenntnis genommen 
und an einem nicht nachprüfbaren Ort aufbewahrt 
werden konnten. 

Ich habe dringend empfohlen, schriftliche Regelun- 
gen für den referatsinternen Umgang mit Patienten- 
akten zu schaffen. Diese sollten insbesondere die Zu- 
griffsrechte der Angehörigen der Arbeitseinheit auf- 
gabenbezogen regeln sowie eine Dokumentation der 
Einzelzugriffe dergestalt vorsehen, daß insbesondere 
Zeitpunkt, Bearbeiter und Anlaß der Bearbeitung 
nachvollziehbar und gegegebenfalls nachprüfbar 
sind. Personenbezogene Daten dürfen auch innerhalb 
einer Behörde und einer Arbeitseinheit nur den je- 
weils für die Bearbeitung zuständigen Mitarbeitern in 
dem erforderlichen (Mindest-)Umfang bekannt wer- 
den. Ich habe darauf hingewiesen, daß das nach § 203 
StGB geschützte Patientengeheimnis grundsätzlich 
auch zwischen Ärzten gilt und Durchbrechungen nur 
nach Maßgabe dieser Vorschrift zulässig sind. Ein 
ohne jeden dienstlichen Anlaß allein aus der Vorge- 
setztenfunktion hergeleitetes Zugriffsrecht auf Pa- 
tientenunterlagen, die von unter die ärztliche Schwei- 
gepflicht fallenden Mitarbeitern verwaltet werden, 
wäre damit nicht vereinbar. 

Der Bundesminister der Verteidigung hat zwar bereits 
während der Kontrolle zugesagt, meine Empfehlung 
aufzugreifen, konkrete Ergebnisse lagen aber auch 
nach sechs Monaten noch nicht vor. 

Im Verlauf der Kontrolle ergaben sich für mich dar- 
über hinaus konkrete Anhaltspunkte für datenschutz- 
rechtliche Mängel bei der Zusammenarbeit der ge- 
prüften Arbeitseinheit mit der Personalverwaltung. 
Die deswegen von meinen Mitarbeitern erbetene Ein- 
sicht in nach einem Zufallsprinzip auszuwählende Pa- 
tientenakten wurde vom BMVg verweigert, worauf- 
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hin ich die Kontrolle zunächst unterbrochen habe. 
Auch die daraufhin getroffene Vereinbarung, nach 
der der BMVg sich um eine Einwilligung von mir 
bestimmter Beschäftigter in die Einsichtnahme ihrer 
Gesundheit- und Personalakten durch meine Mitar- 
beiter bemühen wollte, kam dieser trotz mehrfacher 
Erinnerungen weder innerhalb der vereinbarten Frist 
noch nach deren Ablauf nach. 

Ich habe dieses Verhalten des BMVg als Verstoß ge- 
gen die Bestimmung des § 19 Abs. 3 Satz 1 BDSG, der 
die in Absatz 1 Satz 1 genannten Behörden und son- 
stigen Stellen verpflichtet, den Bundesbeauftragten 
und seine Beauftragten bei der Erfüllung ihrer Aufga- 
ben u. a. durch Auskünfte und Akteneinsicht zu un- 
terstützen, gemäß § 20 BDSG beanstandet. 

Der BMVg hat mir daraufhin zugesagt, das abgespro- 
chene Verfahren durchzuführen, was nach einer in- 
zwischen eingegangenen Mitteilung auch geschehen 
ist. 


— Auskunftsanspruch des Personalrats über die 
Ergebnisse von Beurteilungsrunden 

Eine oberste Bundesbehörde bat mich um daten- 
schutzrechtliche Stellungnahme zu der Frage, ob und 
gegebenenfalls in welcher Form nach Abschluß einer 
Beurteilungsrunde (Durchführung sämtlicher Regel- 
beurteilungen) ein Notenspiegel erstellt und dem Per- 
sonalrat sowie allen Beurteilten zur Kenntnis gegeben 
werden kann. 

Während es dem Personalrat der obersten Bundesbe- 
hörden auf einen nach Abteilungen und Laufbahn- 
gruppen gegliederten Notenspiegel ankam, um gege- 
benenfalls auf eine unterschiedliche Beurteilungspra- 
xis hin weisen zu können, vertrat die Dienststelle die 
Auffassung, die Wahrung der datenschutzrechtlichen 
Belange der Mitarbeiter lasse eine Bekanntgabe der 
Ergebnisse nur in allgemeiner Form zu; insbesondere 
müsse angesichts der in vielen Bereichen geringen 
Zahl der zu beurteilenden Mitarbeiter verhindert wer- 
den, daß Beurteilungsnoten einzelner Bediensteter 
durch interessierte Kollegen ermittelt werden könn- 
ten. 

Beurteilungsnoten unterstehen als typischer Inhalt 
von Personalakten dem Grundsatz des besonderen 
Vertrauensschutzes der Bediensteten (Personalakten- 
geheimnis). Bei der Bewertung der Zulässigkeit der 
Bekanntgabe von Beurteilungsnoten habe ich zwi- 
schen dem Personenkreis der Mitglieder des Perso- 
nalrats sowie allen übrigen Bediensteten der Dienst- 
stelle unterschieden: 

Die Personalvertretung hat gemäß § 68 Abs. 1 Ziff. 2 
BPersVG u. a. darüber zu wachen, daß die zugunsten 
der Beschäftigten geltenden Verwaltungsanordnun- 
gen durchgeführt werden. Gemäß § 68 Abs. 2 
BPersVG ist sie zur Durchführung ihrer Aufgaben 
rechtzeitig und umfassend zu unterrichten. Ihr sind 
die hierfür erforderlichen Unterlagen vorzulegen. 

Die dem Beurteilungsverfahren zugrundeliegenden 
Beurteilungsrichtlinien stellen eine Verwaltungs- 
anordnung im Sinne des § 68 Abs. 1 Ziff. 2 BPersVG 


dar. Eine Aufgliederung des Notenspiegels nach Ab- 
teilungen und Laufbahngruppen stellt für den Perso- 
nalrat ein wesentliches Hilfsmittel zur Bewertung der 
Beurteilungspraxis in einer größeren Behörde unter 
dem Gesichtspunkt der Gleichbehandlung aller An- 
gehörigen der Dienststelle dar. Erfahrungsgemäß be- 
stehen teilweise Unterschiede bei den von Vorgesetz- 
ten angelegten Beurteilungsmaßstäben, die sich auf 
das Ergebnis der Beurteilungen der Mitarbeiter aus- 
wirken. Die Kenntnis derartiger Unterschiede kann 
für die Willensbildung der Personalvertretung von Be- 
deutung sein. Die Aufgliederung des Notenspiegels 
nach Abteilungen ist danach für die Aufgabenerledi- 
gung des Personalrats erforderlich. Gemäß § 10 Abs. 1 
BPersVG sind die Angehörigen der Personalvertre- 
tung verpflichtet, über die ihnen bei Wahrnehmung 
ihrer Aufgaben nach dem BPersVG bekannt gewor- 
denen Angelegenheiten und Tatsachen Stillschwei- 
gen zu bewahren. 

Dagegen waren mir Gründe für eine nach Abteilun- 
gen aufgeschlüsselte Bekanntgabe der Ergebnisse 
der Beurteilungsrunde an das gesamte Personal der 
Dienststelle, die schwerer wiegen als die aus einer 
solchen Maßnahme folgenden Risiken für die beur- 
teilten Bediensteten nicht erkennbar. Ich habe daher 
empfohlen, eine allgemeine Form der Bekanntgabe 
(z. B. Angabe der prozentualen Verteilung der einzel- 
nen Noten in der Dienststelle insgesamt, Notenvertei- 
lung laufbahnbezogen) zu wählen. 

Die oberste Bundesbehörde hat mir mitgeteilt, sie 
werde meinen Empfehlungen entsprechen. Darüber 
hinaus beabsichtigte sie, in dem nach Abteilungen 
und Laufbahngruppen aufgegliederten Notenspiegel 
an den Personalrat einzelne Bereiche zusammenzu- 
fassen, so weit die darin enthaltenen Angaben weni- 
ger als fünf Personen betreffen. 


— Auskunftsanspruch des Personalrats gegenüber 
dem Dienstherrn hinsichtlich der Ableistung von 
Mehrarbeits- und Überstunden 

Der Personalrat einer obersten Bundesbehörde beab- 
sichtigte, sich des Problems der Anordnung von Mehr- 
arbeit und Überstunden in bestimmten Arbeitsein- 
heiten seiner Dienststelle besonders anzunehmen. 
Unter Hinweis auf seine Aufgaben, insbesondere ge- 
mäß § 67 Abs. 1, § 68 Bundespersonalvertretungsge- 
setz (BPersVG), verlangte er von dem Dienstherrn 
eine Namensliste mit dem jeweiligen Stand des Mehr- 
arbeits-/Überstundenkontos der Mitarbeiter. Soweit 
dies nicht möglich sein sollte, erklärte er sich auch mit 
einer anonymisierten Liste der Mehrarbeits- /Üb er- 
stundenkonten — unterteilt nach einzelnen Arbeits- 
bereichen und innerhalb der Arbeitsbereiche nach 
Hierarchieebenen — einverstanden. 

Der Dienstherr begründete seine datenschutzrechtli- 
chen Bedenken gegen dieses Auskunftsersuchen ins- 
besondere mit der Bestimmung des § 68 Abs. 2 Satz 3 
BPersVG, nach der Personalakten nur mit Zustim- 
mung des Beschäftigten und nur von den von ihnen 
bestimmten Mitgliedern der Personalvertretung ein- 
gesehen werden dürfen. Er schlug dem Personalrat 
vor, das Einverständnis der Beschäftigten mit der Ein- 


45 



Drucksache 12/553 


Deutscher Bundestag — 12. Wahlperiode 


sicht in ihre jeweiligen Mehrarbeitsübersichten einzu- 
holen. 

In meiner Stellungnahme habe ich zum Ausdruck ge- 
bracht, daß unter Datenschutzaspekten eine Lösung, 
die einen möglichst hohen Anonymisierungsgrad ge- 
währleistet, vorzuziehen ist. Um feststellen zu kön- 
nen, ob alle Bediensteten bei der Belastung mit Über- 
stunden „nach Recht und Billigkeit behandelt wer- 
den“ (vgl. § 67 Abs. 1 Satz 1 BPersVG) benötigt der 
Personalrat nach meinen Feststellungen die Kenntnis 
der Arbeitseinheiten und eine Aufteilung nach Hier- 
archieebenen, bei denen Überstunden angefallen 
sind. In welchem Umfang eine datenschutzfreundli- 
che und deshalb anzustrebende Zusammenfassung 
von Arbeitseinheiten möglich ist, ohne die Aufgabe 
des Personalrats zu gefährden, muß anhand der kon- 
kreten Situation entschieden werden. Dabei ist auch 
ein zweistufiges Verfahren denkbar, nämlich in einer 
ersten Übersicht eine stärkere Zusammenfassung von 
Arbeitseinheiten vorzunehmen und erst dann, wenn 
sich daraus keine hinreichende Beurteilungsmöglich- 
keit für die vom Personalrat wahrzunehmende Auf- 
gabe ergibt, bei einzelnen — zweifelhaften — Berei- 
chen eine feinere Aufgliederung vorzunehmen. § 68 
Abs. 2 Satz 3 BPersVG würde einem solchen Verfah- 
ren nicht entgegenstehen. Die Verhandlungen zwi- 
schen Personalrat und Dienstherrn dauerten bei Re- 
daktionsschluß noch an. 


— Meldeverfahren der Bundesanstalt für Arbeit für 
die Krankenversicherung der 
Versorg un gsem pfänger 

Aufgrund der Eingabe eines früher bei der Bundesan- 
stalt für Arbeit beschäftigten Petenten habe ich fest- 
gestellt, daß das für die Zahlung von Versorgungsbe- 
zügen zuständige Zentralamt der Bundesanstalt für 
Arbeit im Rahmen des Meldeverfahrens gemäß § 202 
SGB V der Krankenkasse des Petenten nicht nur die 
Höhe seiner Bruttoversorgungsbezüge, sondern dar- 
über hinaus auch deren Berechnungsgrundlage im 
einzelnen mitgeteilt hatte. Auf dem verwendeten Vor- 
druck waren u. a. Angaben über die Höhe der ruhe- 
gehaltsfähigen Dienstbezüge, die Besoldungsgruppe 
sowie den Familienstand des Petenten vorgesehen. 
Diese waren für die Aufgabenerledigung der Kran- 
kenkasse nicht erforderlich. Ich habe die Übermitt- 
lung dieser Daten durch das Zentralamt als Verstoß 
gegen die Grundsätze des Personalaktengeheimnis- 
ses bewertet. 

Die Bundesanstalt für Arbeit hat ihr Meldeverfahren 
für die Krankenversicherung zwischenzeitlich modifi- 
ziert. Gegen den Inhalt des neu entwickelten Vor- 
drucks habe ich keine datenschutzrechtlichen Beden- 
ken. 


— Einsichtnahme in ärztliche Gutachten durch 
Dienst- und Fachvorgesetzte 

Ein Petent beschwerte sich darüber, daß seine Dienst- 
und Fachvorgesetzten, u. a. der Hauptgeschäftsführer 
der Berufsgenossenschaft, dessen Stellvertreter, der 


Personalreferent sowie sein Fachvorgesetzter, Ein- 
sicht in ein dienstlich veranlaßtes nerve nfachärztli- 
ches Gutachten genommen hatten. Die BG begrün- 
dete die Einsicht in das komplette Gutachten mit der 
Notwendigkeit einer Entscheidung über die weitere 
berufliche Verwendung des Petenten, 

Nachdem die Berufsgenossenschaft trotz von mir er- 
hobener Bedenken ihre Verfahrensweise verteidigt 
hatte, habe ich die Gewährung der Einsicht in das 
komplette Gutachten hinsichtlich des Fachvorgesetz- 
ten als Verstoß gegen die Grundsätze des Personalak- 
tengeheimnisses beanstandet. Der Grundsatz des Per- 
sonalaktengeheimnisses gebietet dem Dienstherrn, 
den Kreis der mit Personalakten befaßten Beschäftig- 
ten möglichst eng begrenzt zu halten und auch Teil- 
akten, Auszüge oder einzelne Angaben nicht ohne 
dienstlichen Grund anderen Beschäftigten zur Kennt- 
nis zu geben (BVerwG in NJW 1987, S. 1214 ff.). Dabei 
sind sensible Daten, zu denen insbesondere solche 
über den Gesundheitszustand gehören, als besonders 
schutzbedürftig mit besonderer Vertraulichkeit zu be- 
handeln und nur dem insoweit zuständigen Personen- 
kreis zugänglich zu machen (BAG in RDV 1988, 
S. 27). 

Der Fachvorgesetzte des Petenten besaß keine Perso- 
nalentscheidungskompetenz. Für eine Abstimmung 
über den künftigen Tätigkeitsbereich des Petenten 
zwischen Dienst- und Fachvorgesetzten hätte eine 
Mitteilung der für die Verwendung des Beamten rele- 
vanten Ergebnisse des ärztlichen Gutachtens ausge- 
reicht. 

Darüber hinaus habe ich auch die Einsicht des Haupt- 
geschäftsführers, dessen Stellvertreters sowie des Per- 
sonalreferenten in das komplette Gutachten als da- 
tenschutzrechtlich bedenklich angesehen. Unter Be- 
rücksichtigung der besonderen Sensibilität der in dem 
Eingabefall angesprochenen Arztgutachten wäre eine 
Information über die Ergebnisse der Gutachten 
— etwa durch den Personal- oder Vertrauensarzt — 
angemessener gewesen. 

Die Berufsgenossenschaft hat mir inzwischen mitge- 
teilt, der Inhalt ärztlicher Gutachten werde künftig 
nach tatsächlichen Behauptungen und medizinischen 
Einzelbefunden getrennt. Fachvorgesetzten würden 
nur noch umstrittene Tatsachen (keinesfalls medizini- 
sche Einzelfeststellungen) mitgeteilt, soweit dies aus 
Gründen der dienstlichen Fürsorgepflicht erforderlich 
sei. 


8 Post und Telekommunikation 

Nach der Poststrukturreform obliegt die Wahrneh- 
mung unternehmerischer und betrieblicher Aufgaben 
allein den drei Unternehmen (Postdienst/Postbank/ 
Telekom) der Deutschen Bundespost. Der Bundesmi- 
nister für Post und Telekommunikation (BMPT) hat 
nur noch politische und hoheitliche Aufgaben wahr- 
zunehmen; er führt die Rechtsaufsicht über die Unter- 
nehmen. Diese Aufgabendifferenzierung sollte dazu 
führen, daß der Bundesminister gegenüber den Un- 
ternehmen eine sachlich objektive, von unternehme- 
rischen Erwägungen unabhängige Position einnimmt. 
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Eine solche Haltung habe ich im Hinblick auf den 
Datenschutz bisher leider noch nicht durchgängig er- 
kennen können. 


8.1 Datenschutzverordnungen 

Die Bundesregierung hat mittlerweile Entwürfe von 
Rechtsverordnungen für die Unternehmen der Deut- 
schen Bundespost zum Schutz personenbezogener 
Daten der am Post- und Fernmeldeverkehr Beteiligten 
vorgelegt, die aufgrund der Poststrukturreform erfor- 
derlich sind (12. TB S. 36 f.). Diese Datenschutzver- 
ordnungen, die zum 1. Juli 1991 in Kraft treten sollen, 
habe ich intensiv mit dem Bundesminister für Post und 
Telekommunikation, mit dem Innenauschuß und dem 
Ausschuß für Post und Telekommunikation des Deut- 
schen Bundestages sowie dem Infrastrukturrat der 
Bundespost erörtert. 


8.1.1 Deutsche Bundespost Postdienst 

Bereits in meinem Elften Tätigkeitsbericht (11. TB 
S. 30) habe ich auf die Gefahr hingewiesen, mit dem 
Argument der „ Gleichbehandlung “ könnte der Da- 
tenschutz unter Hinweis auf die Wettbewerbssitua- 
tion bei der Post auf das geringere Niveau des nicht- 
öffentlichen Bereichs abgebaut werden. In der Tat hat 
der Entwurf der vom BMPT vorgelegten Rechtsver- 
ordnung über den Datenschutz bei der Deutschen 
Bundespost Postdienst zunächst vorgesehen, daß in 
Zukunft in den Geschäftsbereichen, bei denen die 
Deutsche Bundespost Postdienst im Wettbewerb mit 
anderen Anbietern steht, nicht die Vorschriften des 
Zweiten Abschnitts des Bundesdatenschutzgesetzes, 
sondern die des Dritten Abschnitts, der den Daten- 
schutz im nicht- öffentlichen Bereich regelt, gelten sol- 
len. 

In den Verhandlungen über den Entwurf habe ich die 
Auffassung vertreten, die Tätigkeit der Deutschen 
Bundespost Postdienst berühre die sensible Privat- 
sphäre kommunikativer Beziehungen so eng, daß 
eine Absenkung des Standards des Datenschutzes, 
die damit verbunden wäre, abzulehnen sei. Sofern aus 
Wettbewerbsgründen eine einheitliche Behandlung 
von Konkurrenten unerläßlich sein sollte, wäre die 
Gleichbehandlung auf dem Niveau des im Bereich 
öffentlicher Stellen angemessenen Schutzes herzu- 
stellen. Im übrigen ließe sich durchaus die Frage stel- 
len, ob ein guter Datenschutz nicht ein günstiger 
Wettbewerbsfaktor für die Deutsche Bundespost Post- 
dienst wäre. Die vorgesehene Regelung hätte auch 
innerhalb der Deutschen Bundespost Postdienst zu 
unterschiedlichen Datenschutzvorschriften geführt, 
was zumindest in Grenzbereichen erhebliche Prakti- 
kabilitätsprobleme mit sich gebracht hätte. Unter- 
schiedliche Regelungen über die Erhebung und Ver- 
wendung von Daten innerhalb des Unternehmens wä- 
ren ein Risiko für den gesamten Datenschutz im Be- 
reich der Deutschen Bundespost Postdienst gewe- 
sen. 

Nach intensiven Beratungen hat sich der BMPT mei- 
ner Auffassung angeschlossen. Der letzte Entwurfs- 


stand der Postdienst-Datenschutzverordnung sieht 
vor, daß für den Gesamtbereich der Deutschen Bun- 
despost Postdienst auch in Zukunft die für den öffent- 
lichen Bereich geltenden Vorschriften des Bundes- 
datenschutzgesetzes anzuwenden sind, soweit die 
Verordnung keine bereichsspezifischen Regelungen 
enthält. Im Interesse der Normenklarheit sind dabei 
die anzuwendenden Vorschriften des Bundesdaten- 
schutzgesetzes im einzelnen aufgeführt. 

Im übrigen habe ich darauf hingewiesen, daß es 
meine Unterstützung fände, auch bei Konkurrenten 
der Deutschen Bundespost Postdienst im Gesetzes- 
wege diese Bedingungen gleichermaßen einzufüh- 
ren. Das Postgesetz könnte hierzu — orientiert am 
Telekom-Bereich — um eine § 14 a Abs. 2 des Geset- 
zes über Fernmeldeanlagen entsprechende Verord- 
nungsermächtigung ergänzt werden, nach der die 
Bundesregierung insbesondere für Leistungen des 
Paketdienstes durch Private Vorschriften zum Schutz 
personenbezogener Daten der Beteiligten zu erlassen 
hätte. 

Die Datenschutz Verordnung wird voraussichtlich 
auch weitere Verbesserungen „im Anschriftenprü- 
fungsverfahren“ (12. TB, S. 45) bewirken. Künftig 
wird danach unterschieden, ob die bloße Mitteilung 
erfolgen soll, daß eine vom anfragenden Dritten ange- 
gebene — diesem also bereits bekannte — Anschrift 
richtig oder falsch ist, oder ob darüber hinaus die rich- 
tige Anschrift des Betroffenen mitgeteilt werden soll. 
Die bloße Mitteilung „richtig “/„falsch“ ist immer be- 
reits dann zulässig, wenn es Zwecken des Postver- 
kehrs dient. Eine richtige Anschrift darf hingegen nur 
in zwei Fällen mit ge teilt werden: 

— wenn eine Postsendung nicht unter der angegebe- 
nen Anschrift ausgeliefert werden konnte, sofern 
der Empfänger bei Stellung eines Nachsendungs- 
antrages nach Hinweis auf sein Widerspruchs- 
rechts nicht schriftlich widersprochen hat oder 

— wenn der Betroffene zuvor befragt worden ist und 
der Mitteilung nicht widersprochen hat. 

In beiden Fällen muß die Mitteilung der Anschrift wie- 
derum Zwecken des Postverkehrs dienen. 

Zur Auskunft über Postfachinhaber will der BMPT 
nunmehr meinen Anregungen (12. TB, S. 47) folgen. 
Die Anschrift des Postfachinhabers soll künftig nur 
dann mitgeteilt werden, wenn der Dritte ein berech- 
tigtes Interesse an der Kenntnis im Einzelfall glaub- 
haft macht, das im Zusammenhang mit dem postali- 
schen Dienstleistungsangebot steht. In jedem Falle ist 
jedoch ein Widerspruch des Postfachinhabers zu be- 
achten. Auf ihr Widerspruchsrecht werden Postfach- 
inhaber künftig ausdrücklich hingewiesen. Wichtig 
war mir auch sicherzustellen, daß die Ausübung des 
Widerspruchsrechts mit keinen belastenden Folgen 
verknüpft werden darf. Ursprünglich hatte der BMPT 
in der Verordnungsbegründung die Auffassung ver- 
treten, aus Anlaß des Widerspruchs könnte dem Post- 
fachinhaber gekündigt werden. Auf meinen dringen- 
den Rat hin hat der BMPT seine Meinung geändert. 

Die Erhebung von Ausweisdaten im Schalterdienst 
war in der Vergangenheit mehrfach Gegenstand von 
Bürgeranfragen an mich. Das kommende Recht wird 
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hierzu eine klare Regelung bringen, die die Erhebung 
und Speicherung auf das erforderliche Maß begrenzt, 
die Nutzung nur für die Beweisführung über die ord- 
nungsgemäße Ausführung einer Dienstleistung zuläßt 
und anordnet, daß die Daten mit Ablauf des auf die 
Erhebung folgenden Kalenderjahres zu löschen 
sind. 


8.1.2 Deutsche Bundespost Postbank 

Auch für die Deutsche Bundespost Postbank stand die 
Frage im Raum, ob künftig die Vorschriften des Zwei- 
ten oder des Dritten Abschnitts des Bundesdaten- 
schutzgesetzes gelten sollen (vgl. oben 8.1.1). Anders 
als im Post dienst-B er eich spielt das Post- und Briefge- 
heimnis bei der Postbank keine Rolle. Auch dem oben 
erwähnten Problem unterschiedlicher Datenschutzre- 
gelungen kommt bei der Deutschen Bundespost Post- 
bank geringere Bedeutung zu als bei der Deutschen 
Bundespost Postdienst. Ich bin mir im klaren, daß im 
Bereich der Postbank der Wettbewerbsgerechtigkeit 
besonderes Gewicht zukommt. Auch hier sollte aller- 
dings nicht verkannt werden, daß guter Datenschutz 
ein Wettbewerbsvorteil sein kann. 

Unter den einzelnen bereichsspezifischen Bestim- 
mungen der Postbank-Datenschutzverordnung ist die 
vorgesehene Neuregelung zu Auskünften über Kon- 
tonummer und Kontobezeichnung hervorzuheben. 
Künftig werden solche Auskünfte nur noch anderen in 
die Abwicklung eines Auftrags eingeschalteten Insti- 
tutionen (wie insbesondere Geld- und Kreditinstitu- 
ten) erteilt, und auch dies nur, soweit es für die Ab- 
wicklung dieses Zahlungsverkehrsauftrages erforder- 
lich ist. 

Großes Interesse hat bei mir die Initiative der SPD- 
Fraktion zum besseren Schutz des Privatgirokontos 
(Bundestagsdrucksache 11/8333) gefunden. Mit ihr 
wurde ein besserer Datenschutz beim Privatgiro- 
konto, insbesondere eine Nutzungsbegrenzung der 
Informationen, die einer Bank aus dem Girobereich 
— vor allem aus dem Zahlungsverkehr zu Dritten — 
zugänglich sind, in die politische Diskussion gebracht. 
Es bleibt abzuwarten, ob in dieser Legislaturperiode 
eine entsprechende Initiative — gegebenenfalls unter 
Ausdehnung auf Konten bei anderen Geldinstitu- 
ten — ergriffen wird. 


8.1.3 Datenschutzverordnungen für die Telekommunikation 

In meinem 12. Tätigkeitsbericht (12. TB S. 37 ff.) habe 
ich von den technologischen Fortschritten in der Tele- 
kommunikation berichtet, die dem Anwender größe- 
ren Nutzen und mehr Komfort, aber auch neue und 
verstärkte Datenschutzprobleme bringen. Die Ursa- 
che dafür liegt darin, daß — angeblich unvermeid- 
bar — Fortschritte in der Technik der Telekommuni- 
kation stets die Speicherung von immer mehr, auch 
personenbezogenen, Daten und ihre immer noch län- 
gere Aufbewahrung verlangen. Gerade bei meinen 
Datenschutzkontrollen ist mir jedoch immer wieder 
deutlich geworden, daß viele personenbezogene Da- 
ten für die betreffende Aufgabe überhaupt nicht erfor- 
derlich waren und daß die getroffenen Sicherheitsvor- 


kehrungen mit dem Sicherheitsbedarf der enorm an- 
gewachsenen Datenbestände nicht Schritt gehalten 
hatten. 

Angesichts dieser Probleme einerseits und des ständig 
steigenden Bedarfs an Diensten und Einrichtungen 
andererseits kommt es — auch für die Sicherstellung 
des „Grundrechtes auf unbeobachtete Kommunika- 
tion“ der Bürger — entscheidend darauf an, jetzt die 
Weichen richtig zu stellen, damit auch in der Zukunft 
Partner, die miteinander telefonieren, sicher sein kön- 
nen, daß weder der Inhalt der Verbindung noch deren 
nähere Umstände gegen ihren Willen bekannt wer- 
den. Der Gesetzgeber hat in dem am 1. Juli 1989 in 
Kraft getretenen „Gesetz zur Neustrukturierung des 
Post- und Fernmeldewesens und der Deutschen Bun- 
despost“ (Poststrukturgesetz) die Voraussetzungen 
für eine sach- und grundgesetzgemäße Regelung ge- 
schaffen, indem er die Bundesregierung zum Erlaß 
von Rechtsverordnungen „zum Schutz personenbezo- 
gener Daten der am Post- und Fernmeldeverkehr Be- 
teiligten“ verpflichtete, und zwar sowohl für die Deut- 
sche Bundespost TELEKOM als auch für private An- 
bieter von Telekommunikationsdienstleistungen. Ich 
habe frühzeitig und wiederholt dem Bundesminister 
für Post und Telekommunikation (BMPT) meine Bera- 
tung für den Entwurf der Verordnungen angeboten 
und konnte dabei auch auf Erfahrungen verweisen, 
die ich durch die Mitarbeit in verschiedenen Exper- 
tengremien aus Verwaltung, Wirtschaft und Wissen- 
schaft gewonnen habe, so zum Beispiel in der Arbeits- 
gemeinschaft für wirtschaftliche Verwaltung (AWV) 
sowie in der Informationstechnischen Gesellschaft 
(ITG). Bei der Arbeit in diesen Gremien, aber auch 
durch zahlreiche Eingaben sowohl von Bürgern als 
auch von kirchlichen Einrichtungen und Verbrau- 
cherorganisationen, war deutlich geworden, welche 
Bedeutung die Sicherstellung einer unbeobachteten 
Telekommunikation besitzt und welche weit verbrei- 
teten Befürchtungen bestehen, diese könne in Zu- 
kunft nicht mehr gewährleistet sein. Dabei wurden 
zwei Schwerpunkte erkennbar, die sich zunächst 
zwar nur auf die sogenannten ISDN- Anschlüsse be- 
ziehen (vgl. 12. TB S. 39 f.), die aber nach Meinung 
von Experten in Zukunft für die gesamte Telekommu- 
nikation gelten, weil erwartet werden kann, daß das 
„gute alte Telefon“ mittel- bis langfristig vom ISDN- 
Anschluß völlig verdrängt und schon lange vorher die 
Datenverarbeitung insgesamt auf dem ISDN-Niveau 
angeglichen wird. Problemschwerpunkte sind: 


1. Anzeige der Rufnummer des Anrufers beim 
Angerufenen 

In künftiger Telefontechnik soll am Anzeigedisplay 
des angerufenen Telefons, über das schon heute viele 
Apparate verfügen, die Rufnummer des Anrufers an- 
gezeigt werden. Diese Funktion ist zwar im allgemei- 
nen nützlich und willkommen, sie kann aber auch im 
Einzelfall unerwünscht und lästig sein. Es ist daher 
auch im Sinne des Rechtes auf informationelle Selbst- 
bestimmung der Telefonkunden geboten, daß dieser 
selbst entscheiden kann, ob er im Einzelfall seine Ruf- 
nummer beim Angerufenen anzeigen lassen möchte 
oder nicht. Besonders die Telefonseelsorge sowie 
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kirchliche und andere Beratungsstellen, wie z. B. die 
AIDS-Hilfe, haben mir sehr eindringlich dargelegt, 
wie wichtig es ist, daß Hilfesuchende sich ihnen auch 
anonym anvertrauen können. Wenn jedoch die Ruf- 
nummer des Anrufers zwangsweise angezeigt wird, 
so fürchten die Beratungsstellen mit der Aufhebung 
der Anonymität des Anrufers auch den Wegfall einer 
wichtigen Grundlage für ihre Tätigkeit. Aus Sicht des 
Datenschutzes muß daher gefordert werden, daß die 
Rufnummernanzeige sowohl generell als auch im Ein- 
zelfall unterdrückt werden kann; entsprechend müs- 
sen die Kommunikationsnetze gestaltet werden. Nach 
klärenden Gesprächen mit dem BMPT war ich zu- 
nächst davon überzeugt, daß diese sinnvolle Lösung 
realisiert würde. Das wurde auch seitens der Bundes- 
regierung in der Antwort auf eine parlamentarische 
Anfrage im Mai des vergangenen Jahres (s. Drucksa- 
che 1 1/7317, Antwort zu Frage 74) ausdrücklich bestä- 
tigt: 

„In einer weiteren Ausbaustufe wird die Deutsche 
Bundespost TELEKOM als weiteres Leistungsmerk- 
mal für den Anrufer die Möglichkeit bereitstellen, die 
Anzeige seiner Rufnummer fallweise zu unterdrük- 
ken. 

Die in den Verordnungsentwürfen vorgesehene Lö- 
sung ist jedoch starr, bürokratisch und kompliziert: 

Neben den bisherigen, analogen Anschlüssen sollen 
Anschlüsse angeboten werden, deren Rufnummer im- 
mer beim Angerufenen angezeigt wird, wenn das dort 
möglich ist. Außerdem sollen Anschlüsse angeboten 
werden, deren Rufnummern nie beim Angerufenen 
angezeigt werden. 

Weil der Anrufer die Nummernanzeige im Einzelfall 
nicht beeinflussen kann, sollen zum Schutz der Ver- 
traulichkeit von Anrufen bei Beratungsstellen auch 
Anschlüsse angeboten werden, bei denen die Ruf- 
nummer eines Anrufers nie angezeigt wird, unabhän- 
gig davon, von welcher Art Anschluß der Anruf 
kommt. 

Abgesehen von den offensichtlichen Schwächen die- 
ser Lösung ergeben sich auch Komplikationen mit den 
EG-Partnern, die entsprechend den Verabredungen 
für den europäischen ISDN-Verbund die Wahlmög- 
lichkeit im Einzelfall eröffnen: Das deutsche Netz muß 
nach diesen den Anschluß von Endgeräten mit Wahl- 
möglichkeit auf technisch einfache Weise erlauben, 
weil sonst ein Handelshemmnis bestünde. Die vom 
Anrufer getroffene Entscheidung muß aber nach den 
Verordnungen ignoriert werden, weil sonst die Teil- 
nehmer ungleich behandelt würden. Technisch mag 
dies im fest geschalteten Netz mit etwas Aufwand lös- 
bar sein. Beim Mobilfunk, bei dem ein einreisender 
EG-Bürger aber sein Gerät und seine Teilnahmebe- 
rechtigung mitbringt, kann man jedoch aus prakti- 
schen Gründen nicht bei der Einreise die grundsätzli- 
che Entscheidung „immer oder nie die Nummer an- 
zeigen" verlangen; andererseits darf man aber auch 
seiner aktuellen Entscheidung nicht folgen. 

Ich hoffe, daß im Verlauf der weiteren Diskussion eine 
einfachere, flexiblere und dem Selbstbestimmungs- 
recht besser Rechnung tragende Lösung gefunden 
wird. 


2. Registrierung der Verbindungsdaten 

Die im Dezember 1990 vorgelegten Entwürfe der 
Rechtsverordnung sehen eine vollständige Registrie- 
rung und Speicherung der Daten aller Telekommuni- 
kationsverbindungen, einschließlich des genauen 
Zeitpunktes und der vollständigen Rufnummer des 
Angerufene auch für alle Orts- und Nahbereichs- 
gespräche vor. 

Insbesondere gegen diese „Vollspeicherung" sind in 
weiten Kreisen massive Widerstände laut geworden, 
die sich nicht nur in Presseveröffentlichungen, son- 
dern auch in Schreiben an führende Politiker und den 
BMPT geäußert haben. Ich habe Verständnis dafür, 
wenn in diesem Zusammenhang teilweise von einer 
„Aufhebung des Fernmeldegeheimnisses mit ande- 
ren Mitteln" und von der „Abschaffung des Grund- 
rechtes auf unbeobachtete Kommunikation" gespro- 
chen worden ist. Es kann und darf nicht dahin kom- 
men, daß dem Bürger die spontane Unbefangenheit 
genommen wird, zu telefonieren, wann immer es ihm 
einfällt und mit wem immer er möchte. Dies ist aber zu 
befürchten, wenn er stets damit rechnen muß, daß ihm 
die automatisiert gespeicherten, verarbeiteten und 

— nach den Vorstellungen der Deutschen Bundespost 
TELEKOM — monatelang gespeicherten Verbin- 
dungsdaten vorgehalten werden können. Mit Nach- 
druck habe ich daher die Deutsche Bundespost TELE- 
KOM und den Bundesminister für Post und Telekom- 
munikation aufgefordert, nur solche Daten überhaupt 
zu speichern, die erforderlich, d. h. unerläßlich sind, 
und sie auch nur solange aufzubewahren, wie es für 
Zwecke der Telekommunikation geboten ist. Dies gilt 
nicht nur für den drahtgebundenen Fernmeldever- 
kehr, sondern ebenso für die Mobilkommunikation, 
insbesondere das Autotelefon, für deren Verbreitung 
in den kommenden Jahren außerordentlich hohe Zu- 
wachsraten erwartet werden. 

Die Entwürfe der vom Postminister vorgelegten Da- 
tenschutzverordnungen für die Telekommunikation 

— „TELEKOM-Datenschutzverordnung" für die 
Deutsche Bundespost TELEKOM und „Teledienstun- 
ternehmen-Datenschutzverordnung" für private An- 
bieter — enthalten in Einzelpunkten durchaus posi- 
tive Vorschläge: So soll den Telefonkunden die von 
mir seit Jahren geforderte Möglichkeit eingeräumt 
werden, einer Eintragung im Telefonbuch widerspre- 
chen zu können. Die erläuterten zentralen Forderun- 
gen werden demgegenüber nicht berücksichtigt. Die 
Diskussion im Rahmen einer Anhörung des Ausschus- 
ses für Post und Telekommunikation des Deutschen 
Bundestages am 5. März dieses Jahres zu den Daten- 
schutzverordnungen hat in die von mir vertretene 
Richtung gewiesen. 

Auch die Konferenz der Datenschutzbeauftragten des 
Bundes und der Länder hat in einer Entschließung zu 
„Telekommunikation und Datenschutz" vom 8. März 
meine Forderungen unterstützt (s. Anlage 10). 

Wegen der ganz besonderen Bedeutung, die ich jetzt 
und für die Zukunft der Sicherstellung einer unbeob- 
achteten Telekommunikation beimesse, nehme ich 
alle Möglichkeiten wahr, sowohl die Öffentlichkeit als 
auch die Entscheidungsträger in der Politik und in den 
gesellschaftlichen Gruppierungen auf die Bedeutung 
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dieser Frage hinzuweisen und sie um Unterstützung 
zu bitten. Ein gewisser Erfolg meiner Bemühungen 
und des Engagements vieler Anderer, insbesondere 
auch der Kirchen, zeichnet sich jetzt ab: Zum Redak- 
tionsschluß hat der Infrastrukturrat beim Bundesmini- 
ster für Post und Telekommunikation eine Lösung vor- 
geschlagen, nach der in der Regel die Rufnummer des 
Angerufenen nur um drei Ziffern verkürzt gespeichert 
werden wird. Eine Vollspeicherung der Rufnummer 
des Kommunikationspartners soll nur erfolgen, wenn 
der entgeltpflichtige Teilnehmer dies wünscht und 
bereits den Antrag auf Erteilung eines (entgeltpflich- 
tigen) Einzelgebührennachweises gestellt hat. Diese 
Regelung stellt einen tragbaren Kompromiß dar und 
erkennt insbesondere die von mir stets vertretene 
Grundauffassung an, daß die Vollspeicherung für die 
Erfüllung der Aufgaben der Deutschen Bundespost 
TELEKOM nicht erforderlich ist. 


8.2 Ermittlungen durch Postzusteller 

Bereits mehrfach habe ich in meinen Tätigkeitsbe- 
richten über unzulässige Ermittlungen durch Postzu- 
steller berichtet (8. TB S. 23, 9. TB S. 34 f., 12. TB 
S. 45). Wie ich im Berichtszeitraum festgestellt habe, 
sind Zusteller der Deutschen Bundespost Postdienst 
weiterhin angehalten, Anschriften von Konfirmanden, 
Erstkommunikanten und Abiturienten zu ermitteln, 
um sie der Deutschen Bundespost Postbank für deren 
Werbezwecke zur Verfügung zu stellen (dazu bereits 
9. TB S. 34 f.). Dabei werden die Zusteller z. B. aufge- 
fordert, mit ihren guten Kontakten zu den Pfarrämtern 
solche Anschriften nicht nur aus den Gemeindeblät- 
tern oder öffentlichen Aushängen, sondern auch „auf 
andere geeignete Weise" zu beschaffen. 

Veranlaßt durch Eingaben hierzu habe ich die Frage 
der Ermittlungstätigkeit durch Postzusteller nach der 
Poststrukturreform erstmalig auch mit der Deutschen 
Bundespost Postdienst erörtert. Ich habe insbesondere 
darauf hingewiesen, daß die Deutsche Bundespost 
Postdienst zum Umgang mit personenbezogenen Da- 
ten nur soweit befugt ist, wie ihre gesetzlichen Aufga- 
ben reichen. Für das Unternehmen Postdienst besteht 
keine allgemeine Aufgabe, Werbeinteressen des an- 
deren Unternehmens Postbank zu fördern. Für die 
Erfüllung eigener Po st dienst- Auf gaben ist die Erhe- 
bung von Konfirmanden- und Erstkommunikanten- 
Anschriften nicht erforderlich. Eine aufgabenfremde 
Ermittlungstätigkeit durch Postzusteller ist deshalb 
besonders bedauerlich, weil der Zusteller wohl derje- 
nige Behörden Vertreter ist, der dem Bürger am häu- 
figsten begegnet. Es ist dabei nahezu zwangsläufig, 
daß der Zusteller gelegentlich seiner Tätigkeit einen 
weitreichenden Überblick über persönliche Lebens- 
verhältnisse der Bewohner in seinem Zustellungsge- 
biet gewinnt. Das Vertrauen der Bürger, daß ihnen mit 
dem Postzusteller in ihrer unmittelbaren Lebensum- 
welt nicht zugleich gewissermaßen ein verdeckter Er- 
mittler begegnet, sollte gerade im wohlverstandenen 
Untemehmensinteresse der Deutschen Bundespost 
Postdienst keinen unnötigen Irritationen ausgesetzt 
werden. 

Die Erörterung dieser Frage hat bislang leider noch 
kein abschließendes Ergebnis gezeitigt, vielmehr er- 


klärte die Generaldirektion der Deutschen Bundes- 
post Postdienst trotz der von mir vorgetragenen Be- 
denken, daß sich die Unternehmen der Deutschen 
Bundespost „im Marketingbereich alle Optionen für 
die Zukunft offenhalten müssen". 


8.3 Gehaltskontoverfahren 

Bereits in meinem 3. und 4. Tätigkeitsbericht (3. TB 
S. 32 f. 4. TB S. 10) hatte ich Anlaß, mich mit dem 
Gehaltskontoverfahren der Deutschen Bundespost zu 
befassen. Die meiner bereits 1979 ausgesprochenen 
ersten Beanstandung zugrundeliegenden tatsächli- 
chen und rechtlichen Verhältnisse haben sich bis 
heute nicht entscheidend verändert. Ich mußte des- 
halb erneut beanstanden, daß die Deutsche Bundes- 
post Postbank die Sperre des Gehaltskontos von Post- 
bediensteten deren Personalstelle mitgeteilt hat. 

Dabei handelte es sich nicht um einen Einzelfall. Die 
Postgiro ämter teilen vielmehr generell eine infolge 
unzulässiger Überziehung verfügte Sperre des Kontos 
eines bei der Post Beschäftigten, der am Gehaltskon- 
toverfahren teilnimmt, dessen Personalstelle mit. 
Diese Mitteilung ist nach wie vor unzulässig, weil 
keine Rechtsvorschrift diese Übermittlung erlaubt 
und auch eine wirksame Einwilligung der Betroffenen 
nicht eingeholt wird. 

Die in meinem 4. Tätigkeitsbericht (4. TB S. 10) ange- 
kündigte Verfügung des Bundesministers für Post und 
Telekommunikation ist im Jahre 1982 ergangen. Mit 
ihr ist im Wege einer Dienstanweisung für die Be- 
schäftigungsstelle eine Zweckbindung der Aufzeich- 
nung über die Sperre insofern eingeführt worden, als 
sie ausschließlich der Bearbeitung von Deckungsan- 
fragen dienen darf. Die Teilnehmer am Gehaltskonto- 
verfahren werden auf die mögliche Sperrmitteilung in 
einem gesonderten Merkblatt hingewiesen, auf wel- 
ches im Antrag auf Teilnahme am Gehaltskontover- 
fahren Bezug genommen wird. 

Diese Antragstellung enthält keine wirksame Einwil- 
ligungserklärung des Betroffenen. Die formellen Vor- 
aussetzungen nach § 3 Satz 2 des Bundes datenschutz - 
gesetzes für eine solche sind nicht gewahrt. Dem An- 
tragsteller wird mit dem bloßen Hinweis auf ein ge- 
sondertes Merkblatt in dem Antragsformular nicht 
klar, in was er einwilligt. Die Post muß dieses eindeu- 
tig erklären. 

Ohne wirksame Einwilligungserklärung ist die Sperr- 
mitteilung unzulässig, weil trotz der durch Dienst- 
anweisung angeordneten Zweckbindung weiterhin 
schutzwürdige Belange des Betroffenen beeinträch- 
tigt werden. Auch ist nicht gewährleistet, daß die 
Zweckbindung wirklich effektiv ist. Aus Eingaben 
sind mir konkrete Fälle bekannt, in denen die Zweck- 
bindung mißachtet wurde (vgl. 9. TB S. 25), bis hin zur 
Androhung disziplinarischer Konsequenzen. Das ist 
nicht verwunderlich, weil es eine Verfügung des Bun- 
desministers für Post und Telekommunikation aus 
dem Jahre 1983 gibt, nach der unzulässige Überzie- 
hungen von Postgirokonten durch Beamte der Deut- 
schen Bundespost unter bestimmten Voraussetzun- 
gen disziplinarisch geahndet werden können. Eine 
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solche Ahndung setzt die Kenntnis dieser Umstände 
voraus, die am einfachsten durch eine Übermittlung 
des Postgiroamtes erlangt werden kann. 

Eine Stellungnahme des Bundesministers für Post und 
Telekommunikation zu meiner neuerlichen Beanstan- 
dung lag bei Redaktionsschluß noch nicht vor. 


8.4 Eurocheque-Vordrucke 

Bislang stellte die Deutsche Bundespost Postbank ih- 
ren Kunden lediglich Eurocheque-Vordrucke zur Ver- 
fügung, auf denen — neben den üblichen Angaben — 
auch Name und Wohnort des Kontoinhabers ausge- 
druckt wurden. Nach überraschend langwierigen Er- 
örterungen dieser Praxis hat die Deutsche Bundespost 
Postbank mir nunmehr angekündigt, meinen Anre- 
gungen zu folgen und ihren Kunden die Wahlmög- 
lichkeit einzuräumen, ob auf ihren Vordrucken Name 
und Ort angegeben sein sollen. Ab 1991 werden geän- 
derte Eurocheque-Bestellzettel verwendet, auf denen 
der Kunde seinen entsprechenden Wunsch äußern 
kann. 


8.5 Schalterbildschirme im Postgirodienst 

In Eingaben haben mir Bürger Einzelfälle dargelegt, 
in denen Schalterbildschirme im Postgirodienst so 
aufgestellt waren, daß Dritten die Einsicht auf über 
den Bildschirm abgerufene personenbezogene Kun- 
dendaten möglich war, zum Teil über entsprechende 
Spiegelungen in der Rundumverglasung der Schalter- 
arbeitsplätze. 

Neben einer Behebung der Mängel in den jeweiligen 
Einzelfällen habe ich eine generelle Verfügung der 
für den Postgiro- Schalterdienst zuständigen Deut- 
schen Bundespost Postdienst erwirkt, die nachdrück- 
lich dazu verpflichtet, die Bildschirmgeräte so auszu- 
richten und zu handhaben, daß von Kundenseite kein 
Einblick auf die Bildschirmanzeige möglich ist. Zur 
organisatorischen Sicherung einer solchen Aufstel- 
lung ist nunmehr angeordnet, die Schalterkräfte re- 
gelmäßig auf diese Verfügung hinzuweisen, ferner 
deren Einhaltung zu kontrollieren ( „der Beachtung ist 
besonderes Augenmerk zu widmen"). 


8.6 Zweckfremde Verwendung von Kundendaten 

Im Rahmen der Neustrukturierung der Deutschen 
Bundespost wurde der Fernmeldebereich, die sog. 
„Graue Post", in das Unternehmen Deutsche Bundes- 
post TELEKOM übergeführt. Die stärkere Betonung 
des unternehmerischen Prinzips zeigt sich am 
deutlichsten in wesentlich intensivierten Marktfor- 
schungs- und Werbe aktivitäten. Diese sind als legi- 
time Mittel eines Unternehmens zur Gewinnung 
neuer Kunden und zur Steigerung des Umsatzes 
grundsätzlich nicht zu kritisieren. Zu berücksichtigen 
ist jedoch hierbei, daß die von der Deutschen Bundes- 
post TELEKOM angebotenen „Telekommunikations- 
dienstleistungen und -endgeräte" nur sehr bedingt 
mit anderen Gegenständen unternehmerischer Tätig- 
keiten zu vergleichen sind. So habe ich zum Beispiel 


wiederholt auf die ganz besondere Bedeutung des 
Telefons in der heutigen Gesellschaft hingewiesen; 
auch im Privathaushalt ist es heute unverzichtbar ge- 
worden. Nach wie vor ist jedoch die Deutsche Bundes- 
post TELEKOM aufgrund des gesetzlichen Telefon- 
dienstmonopols einziger Anbieter: Der Telefonkunde 
kann daher nicht zu einem anderen Anbieter gehen, 
wenn ihm etwa die Konditionen der TELEKOM nicht 
Zusagen. 

Diese Abhängigkeit des Telefonkunden verlangt von 
der Deutschen Bundespost TELEKOM eine besondere 
Sensibilität und besondere Sorgfalt im Umgang mit 
den ihr von ihren Kunden anvertrauten personenbe- 
zogenen Daten. Entsprechend bestimmt § 454 Abs. 1 
der Telekommunikationsordnung: „Die vom Teilneh- 
mer erhobenen personenbezogenen Daten werden 
von der Deutschen Bundespost nicht zu anderen als 
Telekommunikationszwecken verwendet." Sowohl 
der Wortlaut dieser Vorschrift als auch deren sich aus 
dem Kontext ergebende Zielrichtung lassen es nicht 
zu, Daten von Telefonkunden ohne deren Einwilli- 
gung für Marktforschungs- und Werbezwecke zu ver- 
wenden. Da aber Marktforschung und Werbung für 
ein Unternehmen nötig sind, war insoweit ein Rege- 
lungsdefizit zu beheben. Ich habe daher angeregt, in 
die neuen Datenschutzverordnungen des Bundesmi- 
nisters für Post und Telekommunikation (s. 8.1.3) eine 
Regelung aufzunehmen, nach der die TELEKOM 
Kundendaten verarbeiten und nutzen darf, soweit 
dies für Zwecke der Beratung ihrer Kunden, der Wer- 
bung, der Marktforschung und zur bedarfsgerechten 
Gestaltung seiner Telekommunikationsdienstleistun- 
gen erforderlich ist und der Kunde nicht widerspro- 
chen hat. 

Im Berichtszeitraum verdeutlichten zwei Fälle die Be- 
deutung des Problems. Im ersten Fall hatte die Deut- 
sche Bundespost TELEKOM die Daten von über 
200 000 Kunden — u. a. die Anschriften aller Funk- 
telefonteilnehmer — einem Marktforschungsunter- 
nehmen übermittelt. Dieses wählte auftragsgemäß le- 
diglich 1 400 Kunden aus, um an sie heranzutreten 
und ihnen Fragen zur Akzeptanz und Anwendung des 
von ihnen verwendeten Mobilfunkgerätes zu stellen. 
Aus Sicht des Datenschutzes war nicht nur zu kritisie- 
ren, daß die Übermittlung — wie dargelegt — nach 
der zur Zeit geltenden Fassung der Telekommunika- 
tionsordnung nicht zulässig war, sondern auch das 
eklatante Mißverhältnis zwischen den zur Marktfor- 
schung benötigten und den wirklich übermittelten 
Daten. 

Ein zweiter Fall wurde aus dem Kreis der Mitbenutzer 
im Bildschirmtext an mich herangetragen. Hierbei 
handelt es sich um Personen, denen ein Bildschirm- 
text-Kunde der Deutschen Bundespost ein Mitbenut- 
zungsrecht für einen Anschluß eingeräumt hat. Dies 
tut der Kunde dadurch, daß er in sein Bildschirmtext- 
gerät den Namen des Mitbenutzers eingibt und die- 
sem eine sogenannte Mitbenutzernummer zuweist. 
Das geschieht ohne Mitwirkung der Deutschen Bun- 
despost, die dadurch auch nicht in eine vertragliche 
Rechtsbeziehung mit dem Mitbenutzer eintritt; der 
Mitbenutzer ist gewissermaßen „Untermieter" des 
Bildschirmtextkunden und kann in dieser Eigenschaft 
auch direkt — unter seiner Mitbenutzernummer — 
elektronische Post empfangen. Die Daten der Mitbe- 
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nutzer werden — ebenso wie die der Kunden — in 
einem zentralen Rechner der Deutschen Bundespost 
TELEKOM gespeichert. In einer groß angelegten 
Werbeaktion hatte die Deutsche Bundespost ohne 
Wissen und Einwilligung der Kunden die Daten von 
deren Mitbenutzem aus dem Rechner ausgelesen und 
sich direkt mit einem Werbeschreiben an sie gewandt. 
In diesem wurden sie aufgefordert, ihrerseits im Be- 
kanntenkreis Käufer für Zusatzgeräte zu werben, mit 
deren Hilfe Fernsehgeräte zu Btx-Geräten aufgerüstet 
werden können. Diese zweckfremde Nutzung von 
Kunden- und Mitbenutzerdaten ohne deren Wissen 
widerspricht den Vorschriften der Telekommunika- 
tionsordnung und dem allgemeinen Zweckbindungs- 
grundsatz des Datenschutzes. 

Beide Fälle habe ich gemäß § 20 des Bundesdaten- 
schutzgesetzes förmlich beanstandet. Während die 
Deutsche Bundespost TELEKOM im Falle der Markt- 
forschungsbefragung zugesagt hat, künftig daten- 
schutzgerechtere Verfahren anzuwenden, hat der 
Bundesminister für Post- und Telekommunikation 
meine Beanstandung der zweckfremden Verwen- 
dung der Daten der Bildschirmtext-Mitbenutzer zu- 
rückgewiesen, da er „eine Beeinträchtigung schutz- 
würdiger Belange der betroffenen Mitbenutzer nicht 
erkennen kann“ . Diese Argumentation verkennt nicht 
nur, daß es bei einer verbotswidrigen Zweckentfrem- 
dung der Daten hierauf nicht ankommt; sie nimmt 
auch keine Rücksicht auf bestehende schutzwürdige 
Belange der Kunden. Diese räumen nämlich das Mit- 
benutzungsverhältnis z. T. gegen Entgelt ein und ha- 
ben die Werbeaktionen auch als „Abwerbung“ ihrer 
Kunden bewertet. 

Es ist leider zu befürchten, daß die Deutsche Bundes- 
post TELEKOM auch in Zukunft solche oder ähnliche 
Auswertungen und Aktionen durchführen wird. Be- 
legt wird dies durch einen dritten Fall aus dem Ende 
des Berichtszeitraumes: Ein Fernmeldeamt hatte ei- 
ner Gemeinde Computerlisten derjenigen Kunden zu- 
geschickt, die einen Femseh-Kabelanschluß bean- 
tragt hatten. Die Gemeinde richtete daraufhin an alle 
anderen Bürger ein höchst eindringliches Werbe- 
schreiben, in dem versucht wurde, sie doch noch zur 
Beantragung eines Kabelanschlusses zu bewegen. 

Auch in diesem Fall wurde gegen das eindeutige 
Übermittlungsverbot des § 454 Abs. 2 TKO und das 
Zweckbindungsgebot des § 454 Abs. 1 TKO verstoßen 
— ein Rechtsverstoß, der auch durch kommerzielle 
Interessen nicht gerechtfertigt werden kann. 


8.7 Funktelefondienst 

Von den atemberaubenden Fortschritten in der Chip- 
technologie, insbesondere der Miniaturisierung der 
elektronischen Bauelemente, haben nicht nur die 
„drahtgebundenen“ Telefone profitiert; auch die An- 
gebote der Funkdienste wurden grundlegend verbes- 
sert. Eine Vielzahl neuer Dienste ermöglicht es, an 
nahezu jedem Ort Nachrichten entgegenzunehmen 
oder Nachrichten abzusenden, ohne daß dabei ein 
Anschlußkabel benötigt wird. Von besonderer Bedeu- 
tung in der Mobilkommunikation ist dabei der Funk- 
telefondienst, denn er ermöglicht das hochkomfor- 


table Telefonieren von nahezu jedem Ort der Bundes- 
republik Deutschland aus und bereits jetzt grenzüber- 
schreitend in den Niederlanden, in Luxemburg und in 
Österreich. Neben den im Fahrzeug eingebauten Ge- 
räten, über die auch Telefaxsendungen zu empfangen 
sind, werden kleine Taschengeräte angeboten, die 
nur unwesentlich größer als der Hörer eines „norma- 
len“ Telefones sind. Im sogenannten C-Netz der 
Deutschen Bundespost TELEKOM sind derzeit na- 
hezu 300 000 Funktelefone in Betrieb; der Endausbau 
— 600 000 Teilnehmer — wird in wenigen Jahren er- 
reicht sein. 

Mitte des Jahres 1991 wird ein neues paneuropäisches 
digitales zellulares Funktelefonnetz seinen Betrieb 
aufnehmen, das in der Bundesrepublik Deutschland 
D-Netz heißt. Vor allem ein Grund ist es, der alle 
Experten zu z. T. euphorischen Prognosen für dieses 
Netz veranlaßt: Im Rahmen der Neustrukturierung 
der Deutschen Bundespost durch das Poststrukturge- 
setz 1989 (s. 12. TB, S. 36 f.) wurde der Telekommuni- 
kationsmarkt grundsätzlich dem Wettbewerb geöff- 
net; hierzu gehört erklärtermaßen gerade auch der 
Mobilfunkbereich. Deshalb wird zu dem geplanten 
Termin, nämlich am 1. Juli 1991, nicht nur die Deut- 
sche Bundespost TELEKOM ihr D 1-Netz, sondern 
auch das privatwirtschaftliche Unternehmen Mannes- 
mann Mobilfunk sein D 2-Netz in Betrieb nehmen. Die 
Absicht nahezu aller europäischen Staaten, dieses 
Netz unter Zugrundelegung derselben technischen 
Bedingungen auch in ihren Ländern zu errichten, die 
große Systemkapazität — 10 bis 15 Mio. Teilneh- 
mer — und vor allem der Wettbewerb lassen bisher 
nicht gekannte Zuwachsraten erwarten. Als eine 
Folge wird erwartet, daß der Gerätepreis in wenigen 
Jahren auf etwa 1 000 DM sinken wird. 

Die Gestaltung moderner Kommunikationsnetze ist 
nicht möglich ohne die Verarbeitung personenbezo- 
gener Daten, insbesondere der dem Fernmeldege- 
heimnis unterhegenden Daten über die Kommunika- 
tionsverbindungen. Ich habe deshalb wiederholt auch 
gegenüber der Deutschen Bundespost TELEKOM die 
Notwendigkeit betont, bereits in einem sehr frühen 
Projektstadium Datenschutzgesichtspunkte bei der 
Systemgestaltung zu berücksichtigen. Gleichwohl hat 
die Deutsche Bundespost TELEKOM weder mich 
noch andere Datenschutzinstanzen entsprechend früh 
hinzugezogen, sondern vielmehr bereits im Jahre 
1987 in einem sogenannten „Memorandum of Under- 
standing (MoU) “ gemeinsam mit den anderen euro- 
päischen Interessenten wesentliche Festlegungen ge- 
troffen. Damit wurde in Kauf genommen, daß von den 
Fernmeldeverwaltungen getroffene Vereinbarungen 
im Widerspruch zu geltenden oder bis zur Anwen- 
dung geschaffenen Rechtsvorschriften stehen, was 
weder der technischen Entwicklung noch der Akzep- 
tanz der Systeme dient. Auf meine dringenden Bitten 
hin erläuterte mir die Deutsche Bundespost TELE- 
KOM im August 1990 die grundsätzliche Netzarchi- 
tektur sowie die aus Datenschutzsicht wichtigsten 
vorgesehenen Verarbeitungen und Übermittlungen 
personenbezogener Daten. 

Zu begrüßen ist, daß die deutlich erhöhte Systemsi- 
cherheit einen Mißbrauch — etwa durch Manipula- 
tion an den Funkgeräten — wesentlich erschwert, da 
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die Inbetriebnahme nur mit Hilfe einer besonderen 
Zugangskarte, dem Subscriber Identity Module (SIM), 
möglich ist, die ihrerseits — ähnlich wie bei der Euro- 
scheckkarte — nur mittels einer nur dem Eigentümer 
bekannten „Geheimnummer", der PIN (Personal 
Identifikation Number) benutzt werden kann. Weiter- 
hin wird die Funkübertragungsstrecke kryptogra- 
phisch verschlüsselt, so daß auch auf diesem Weg der 
Angriff für Mißbrauchsversuche nahezu unmöglich 
wird. Aufgrund dieser erhöhten Sicherheit entfällt 
auch die Notwendigkeit für eine „Vorratsspeiche- 
rung" aller Verbindungsdaten, wie sie noch im 
C-Netz zur Mißbrauchsbekämpfung als erforderlich 
angesehen wird. 

Bedenklich erscheint jedoch, daß die derzeitige Kon- 
zeption der Gebührenabrechnung vorsieht, generell 
die vollständigen Verbindungsdaten aller Telefonate 
zu speichern und sie für sechs Monate aufzubewah- 
ren. Diese Festlegung ist besonders erstaunlich, weil 
eine solche Speicherung durch die schon damals gel- 
tende Telekommunikationsordnung nicht gedeckt 
war. Vielmehr stieß schon die Speicherung der Ver- 
bindungsdaten für 80 Tage nach Absendung der 
Rechnung in den Funktelefondiensten auf Kritik und 
wurde nur wegen der Unsicherheit dieser Netze für 
tragbar gehalten. Um so verwunderlicher ist es, daß 
nach dem Wegfallen der Sicherheitsargumente die 
Verbindungsdatenspeicherung nicht nur nicht ver- 
mindert, sondern sogar noch deutlich erweitert 
wurde. Derartige Ergebnisse sind nur möglich, weil 
diese und andere technische Festlegungen ( „ Spezifi- 
kationen") ohne Kontrolle der nationalen Regierun- 
gen, etwa des Bundesministers für Post und Telekom- 
munikation, im European Telecommunikations Stan- 
dards Institute (ETSI) in Südfrankreich erfolgen, dem 
außer nationalen Betreibergesellschaften in erster 
Linie Großunternehmen der Telekommunikations- 
industrie angehören. 

Ich habe in den Gesprächen mit der Deutschen Bun- 
despost TELEKOM, aber auch gegenüber dem Bun- 
desminister für Post und Telekommunikation im Zu- 
sammenhang mit der Beratung von Entwürfen von 
Datenschutzverordnungen gemäß § 30 Abs. 2 des 
Postverfassungsgesetzes und § 14 a Abs. 2 des Fern- 
meldeanlagengesetzes (s. 8.1.3) betont, daß auch die 
technische Gestaltung moderner Nachrichtensysteme 
den Vorgaben des Gesetzgebers für eine datenschutz- 
gerechte Gestaltung der Telekommunikation folgen 
muß; ein rechtliches Nachvollziehen und damit Lega- 
lisieren von ohne Rücksicht auf geltendes Recht be- 
reits getroffenen technischen Festlegungen wäre ein 
verhängnisvoller Weg. Gerade wenn sich die optimi- 
stischen Zuwachsprognosen der Deutschen Bundes- 
post TELEKOM und der Lieferindustrie bewahrheiten 
sollten, wird die datenschutzgerechte Gestaltung des 
Funktelefondienstes sehr schnell hohe Bedeutung ge- 
winnen. 


8.8 Mithören von Telefongesprächen durch 

Programmfehler in digitalen Vermittlungsstellen 

Die entscheidenden Punkte im gesamten Telekom- 
munikationsnetz der Deutschen Bundespost TELE- 
KOM sind die sogenannten Vermittlungsstellen: Da 
für keine Telefonverbindung eine durchgehende Lei- 


tung zur Verfügung steht, muß jede Verbindung 
— entsprechend der vom Benutzer gewählten Tele- 
fonnummer des gewünschten Anschlusses — aus ein- 
zelnen Leitungsstücken zusammengeschaltet wer- 
den. Dies geschieht in den Vermittlungsstellen, die bis 
in die sechziger Jahre lediglich aus einer Ansamm- 
lung elektromechanischer Schalter bestanden. Inzwi- 
schen hat die Deutsche Bundespost begonnen, mit 
großem Nachdruck und hohem Aufwand den Ersatz 
dieser konventionellen „EMD-Technik" zu betreiben: 
Anstelle der elektromechanischen Schalter finden 
sich jetzt leistungsfähige Computer in den Vermitt- 
lungsstellen, die damit zwar deren hohe Leistungsfä- 
higkeit, aber auch die typischen Probleme programm- 
gesteuerter Rechenanlagen aufweisen (s. auch 10. TB, 
S. 34 f.). 

Im Berichtszeitraum haben zwei Vorkommnisse ge- 
zeigt, daß die Deutsche Bundespost TELEKOM ihre 
Anstrengungen noch verstärken muß, um diese Pro- 
bleme zu beherrschen und damit Beeinträchtigungen 
schutzwürdiger Belange der Telefonkunden noch 
besser entgegenzuwirken. 

Vom ersten Fall erfuhr ich im Mai 1990. Damals wurde 
meine Dienststelle von einer besorgten und zu Recht 
auch etwas empörten Anruferin darüber unterrichtet, 
daß man von Bonn aus durch die Wahl einer bestimm- 
ten Telefonnummer in Berlin geführte Telefonate mit- 
hören könne. 

Nachdem ich mich von der Richtigkeit der zunächst 
kaum glaubhaften Behauptung überzeugt hatte, in- 
formierte ich einen Mitarbeiter des Datenschutzbe- 
auftragten des BMPT, der noch am selben Tag diesen 
Sachverhalt bei der Landespostdirektion Berlin vor- 
trug und auch die Zusage erreichte, daß man sich so 
schnell wie möglich um die Angelegenheit kümmern 
werde. Trotzdem dauerte es fünf Tage, bis der Fehler 
behoben war. 

Meine Versuche, den Fehler so zu erkennen und zu 
beschreiben, daß man die Ursache gezielt suchen 
konnte, und die detaillierte Prüfung durch eine Exper- 
tengruppe ergaben das Folgende: 

Wenn man eine Telefonnummer wählte, die im Num- 
membereich einer großen Nebenstelle lag, zu der dort 
aber kein Apparat gehörte, dann signalisierte die Ne- 
benstelle an den Computer in der (Post-) Vermitt- 
lungsstelle, daß eine Verbindung nicht möglich sei, 
denn zu dieser Nummer gab es kein Telefon. Statt nun 
an den Anrufer zu signalisieren „kein Anschluß unter 
dieser Nummer" und die Verbindung abzubauen, ließ 
der Vermittlungscomputer — und da lag der Fehler! — 
die Verbindungsstrecke vom Anrufer bis in seinen 
Speicher bestehen und gab trotzdem (das war zwar im 
Prinzip richtig, verschlimmerte aber die Wirkung des 
Fehlers) diesen Speicherbereich für neue Verbindun- 
gen frei. Wurde nun über diesen Speicherbereich eine 
Verbindung hergestellt, so wurde der zunächst erfolg- 
lose Anruf in die neue Verbindung so einbezogen, daß 
er alles mithören, sich den anderen Beteiligten aber 
nicht bemerkbar machen konnte. Auch die übrige 
Verarbeitung war korrekt, was zur Folge hatte, daß 
die Versuche gebührenfrei waren und als „erfolglose 
Versuche im Fernverkehr" planmäßig nach insgesamt 
zwei Minuten vom Netz her abgebrochen wurden. 
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Weil alles genau so funktionierte, wie es (falsch) pro- 
grammiert war, konnte der Fehler natürlich durch 
fernmeldetechnische Messungen nicht gefunden 
werden. Erschwerend war auch, daß der Fehler nur 
dann auftrat, wenn der Versuch nicht aus Berlin, son- 
dern aus bestimmten anderen Ortsnetzen gestartet 
wurde. Dies erklärt auch, warum eine schon mehrere 
Wochen vorher eingegangene Fehlermeldung in der- 
selben Sache nicht zu den in diesem Fall gebotenen 
Maßnahmen führte. In der Zwischenzeit hatte sich 
diese Möglichkeit des kostenlosen Zeitvertreibs wohl 
als besonders interessant herumgesprochen, zumal 
häufig Gespräche einer großen Polizeidienststelle 
mitzuhören waren, die über diese Vermittlungsstelle 
mit dem Postnetz verbunden war. Weil die bekannte 
Nummer im Nummernkreis der Nebenstelle dieser 
Behörde lag, war auch zunächst hier der Fehler ge- 
sucht worden. Das fehlerhafte Programm wurde übri- 
gens nicht nur in dieser Vermittlungsstelle eingesetzt, 
sondern noch in einer anderen. Dort war der Fehler 
jedoch (noch) nicht bekannt geworden. 

Von dem zweiten Fall erfuhr ich durch einen Journa- 
listen im Herbst 1990. Dabei lagen die Verhältnisse 
ähnlich, auch hier war der Fehler schon gemeldet 
worden, ohne daß man mit den zunächst eingeleiteten 
Prüfungen die Ursache gefunden hatte. Zwar konnte 
dieser Fehler von mir nicht experimentell nachvollzo- 
gen werden, aber nach den Erfahrungen aus dem er- 
sten Fall und den mir mitgeteilten Einzelheiten sprach 
sehr viel für einen Programmfehler im Computer der 
Vermittlungsstelle. Nachdem ich die DBP TELEKOM 
darüber informiert hatte, wurde dieser bald gefunden 
und beseitigt. 

Beide Fälle zeigen, daß die bisher angewandte Sorg- 
falt beim Erstellen und Testen von Programmen für 
Vermittlungsstellen offenbar nicht ausreicht, um zu 
gewährleisten, daß die Programme in den Vermitt- 
lungsstellen die erwarteten Ergebnisse liefern und 
kein ungewolltes und das Fernmeldegeheimnis ver- 
letzendes Mithören von Telefongesprächen bewir- 
ken. 

An die Fehlerfreiheit der Software für Vermittlungs- 
stellen sind aber allerhöchste Ansprüche zu stellen, 
denn Fehler der beschriebenen Art führen zu schwer- 
wiegenden Verletzungen des Fernmeldegeheimnis- 
ses ; andere Fehler könnten zu Ausfällen mit erhebli- 
chen wirtschaftlichen Folgen führen. Dies ist auch 
deshalb von besonderer, zukünftig noch steigender 
Bedeutung, weil mit dem zunehmenden Einsatz von 
Computern in Vermittlungsstellen solche Fehler nicht 
lediglich einen oder nur wenige Knotenpunkte betref- 
fen, sondern vielleicht Hunderte von baugleichen und 
mit derselben Software ausgestattete Vermittlungs- 
stellen beeinträchtigen und sogar stillegen könnten. 
Für vorbeugende Tests der dort einzusetzenden Soft- 
ware, die alle denkbaren Betriebsbedingungen be- 
rücksichtigen und die unterschiedlichsten Situationen 
durchspielen, ist auch ein außergewöhnlich hoher 
Aufwand gerechtfertigt. 

Alle Bemühungen um Fehlerfreiheit von Software 
können jedoch nach dem heutigen Stand der Pro- 
grammierkunst für Systeme dieser Größe Fehler zwar 
unwahrscheinlicher machen, aber doch nicht mit ab- 
soluter Sicherheit ausschließen. Zu viele Bedingun- 


gen sind in den Programmen zu berücksichtigen, und 
wenn Tausende von Einzelanweisungen sich ergän- 
zen und dabei z. T. in komplizierten wechselseitigen 
Abhängigkeiten stehen, genügt — wie die Beispiele 
gezeigt haben — eine Kleinigkeit, um unter bestimm- 
ten Bedingungen eine fatale Wirkung zu erzielen. 
Deshalb muß als ständige Vorsorge gegen vielleicht 
doch nicht vermiedene Fehler oder unvermeidbare 
Störungen die notwendige Organisation zur richtigen 
Behandlung von ungewöhnlichen Situationen vorge- 
halten werden. 

Beide Fälle belegen, daß bei der Deutschen Bundes- 
post TELEKOM ein erheblicher Organisationsmangel 
bestand, der auch schon bei der Klärung von Problem- 
fällen im Bildschirmtextdienst (s. 10. TB, S. 40f.) hin- 
derlich war: Es fehlte eine Organisationseinheit, die 
bekannt, jederzeit erreichbar und in der Lage war, 
Fehlfunktionen der automatisierten Datenverarbei- 
tung für Kommunikationszwecke zu lokalisieren, ihre 
Wirkungen zunächst zu beschränken und eine sach- 
gerechte Korrektur einzuleiten. Und es fehlte bei den 
Stellen, denen die Fehler gemeldet wurden, die Sen- 
sibilität dafür, daß es sich zumindest dann, wenn man 
den gemeldeten Fehler mit den traditionellen Verfah- 
ren des fernmeldetechnischen Messens und Prüfens 
nicht finden kann, um einen Fehler neuer Art mit 
neuen, unvorhersehbaren Wirkungen handeln 
könnte, gegen den möglichst schnell entsprechende 
Maßnahmen eingeleitet werden müssen. Zu solchen 
Maßnahmen können auch Warnungen an diejenigen 
Stellen und Personen gehören, die — vielleicht ohne 
es zu wissen — durch die festgestellten Fehlfunktio- 
nen in ihren Rechten verletzt werden können. Immer- 
hin konnten durch den Fehler in der Berliner Vermitt- 
lungsstelle nicht nur viele Privatpersonen abgehört 
werden, sondern unter anderem auch Gespräche der 
Polizei, einer Bezirks Verwaltung, von Rechtsanwalts- 
kanzleien und der früheren Ständigen Vertretung der 
Bundesrepublik Deutschland in Ost-Berlin. Zwar 
konnte man sich das jeweilige „Opfer" nicht gezielt 
aussuchen, aber es gibt keine Garantie, daß dies bei 
zukünftigen Fehlern nicht doch möglich ist. 


8.9 ISDN-Richtlinie der EG-Kommission 

Die Anschlußzahlen im ISDN -Netz steigen in der Bun- 
desrepublik Deutschland nur äußerst schleppend: An- 
fang 1991 war noch nicht einmal ein Tausendstel der 
Telefonanschlüsse in der Form eines sogenannten 
Universalanschlusses an das ISDN-Netz angeschlos- 
sen. Die Europäische Gemeinschaft fördert und unter- 
stützt die Einführung eines europaweiten ISDN-Net- 
zes („Euro-ISDN 11 ); dies kommt in der „Empfehlung 
des Rates vom 22. Dezember 1986 über die koordi- 
nierte Einführung des diensteintegrierenden digitalen 
Fernmeldenetzes (ISDN) in der Europäischen Ge- 
meinschaft (86/659/EWG) " deutlich zum Ausdruck. 
Nach dieser Empfehlung sollen bis 1993 etwa 5 Mio. 
ISDN-Anschlüsse in der EG installiert werden, so daß 
aufgrund des geographischen Deckungsgrades etwa 
80% der Teilnehmer die Möglichkeit hätten, einen 
ISDN- Anschluß zu wählen. Bereits im Oktober 1989 
konnte die erste Internationale ISDN- Verbindung 
— zwischen der Bundesrepublik und den Niederlan- 
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den — auf gebaut werden. Im Oktober 1990 wurde die 
Verbindung zum französischen Netz, im Dezember 
mit dem der britischen Fernmeldeverwaltung herge- 
stellt. Im Frühjahr 1991 ist der Verbund mit den Tele- 
kommunikationsnetzen der japanischen Gesellschaf- 
ten NTT und KDD sowie mit dem Netz der amerika- 
nischen Gesellschaft AT & T vorgesehen. 

Sowohl der Rat der Europäischen Gemeinschaft als 
auch das Europäische Parlament haben wiederholt 
die Bedeutung geeigneter Maßnahmen für die Sicher- 
stellung des Schutzes der Daten und der Privatsphäre 
im Hinblick auf die neuen Entwicklungen der Tele- 
kommunikation und insbesondere des ISDN hervor- 
gehoben. Die EG-Kommission legte daher gleichzei- 
tig mit dem Vorschlag für eine allgemeine Daten- 
schutzrichtlinie (siehe unten Nr. 28) einen „Vorschlag 
für eine Richtlinie des Rates zum Schutz personenbe- 
zogener Daten und der Privatsphäre in öffentlichen 
digitalen Telekommunikationsnetzen, insbesondere 
im diensteintegrierenden digitalen Telekommunika- 
tionsnetz (ISDN) und in öffentlichen digitalen Mobil- 
funknetzen' 1 (SYN 288), vor. Die Initiative der EG- 
Kommission ist zu begrüßen, zumal der Entwurf ein 
durchaus erfreuliches Datenschutzniveau aufweist. In 
einigen Punkten scheint jedoch eine Nachbesserung 
dringend geboten: 

Der demnächst auch in der Bundesrepublik Deutsch- 
land gültige Grundsatz, daß kein Teilnehmer gegen 
seinen Willen in öffentliche Verzeichnisse eingetra- 
gen werden darf, sollte Eingang in die Richtlinie fin- 
den. 

Ähnliches gilt für das Recht auf Auskunft des Betrof- 
fenen; die Richtlinie sollte klarstellen, daß — wie im 
neugefaßten BDSG — die Auskunft grundsätzlich ko- 
stenlos erfolgt. 

Unzureichend sind die Vorschriften des Artikel 7 des 
Entwurfes, der lediglich verlangt, die Kommunika- 
tionsdaten „vertraulich zu behandeln". Hier erscheint 
eine Formulierung geboten, die — etwa in Anlehnung 
an die des deutschen Fernmeldeanlagengesetzes — 
die Einhaltung eines definierten Fernmeldegeheim- 
nisses verlangt und auch eine Strafbewehrung for- 
dert. 

In dem zentralen Punkt der Verbindungs- und Gebüh- 
rendatenverarbeitung stellt der Entwurf (Artikel 9 und 
10) die Speicherung und Verarbeitung der vollständi- 
gen Rufnummer des Angerufenen lediglich unter den 
allgemeinen Vorbehalt der Erforderlichkeit. Dies wi- 
derspricht dem Gebot, in wichtigen Fragen klare Vor- 
gaben zu machen, und — wenn es als Erlaubnis miß- 
verstanden wird — in mehrfacher Hinsicht Grundsät- 
zen des Datenschutzes (siehe oben Nr. 8.1.3). Der Ent- 
wurf sollte dahingehend geändert werden, daß aus 
den Verbindungsdaten (Artikel 10) unverzüglich die 
für die Gebührenermittlung relevanten Gebührenda- 
ten (Artikel 9) errechnet und alle übrigen Daten ge- 
löscht werden. Auch die Gebührendaten müssen nach 
Errechnung der Gebühren unverzüglich gelöscht 
werden, es sei denn, der Teilnehmer hat eine weitere 
Speicherung — z. B. zur Erstellung eines Einzelge- 
bührennachweises — gewünscht. Der Einzelgebüh- 
rennachweis sollte am zweckmäßigsten nur erkennen 
lassen, zu welchem Ort eine Verbindung bestanden 


hat; zumindest muß die Rufnummer des Angerufenen 
deutlich verkürzt sein. Anrufe zu Stellen, die telefo- 
nisch Gesundheitsberatung und Lebenshilfe geben, 
dürfen aus dem Einzelgebührennachweis nicht zu er- 
kennen sein. Mit Rücksicht darauf, daß einer Telefon- 
nummer nicht ohne weiteres anzusehen ist, welche 
Ziffern das Ortsnetz bezeichnen, ist die im Richtlinien- 
entwurf vorgesehene Kürzung der Zielnummer um 
vier Ziffern eine sinnvolle Lösung. 

Zu begrüßen ist in Artikel 12 die Regelung des Ent- 
wurfs, daß die Anzeige der Rufnummer des Anrufers 
beim Angerufenen nicht nur ständig, sondern auch 
von Fall zu Fall unterdrückt werden kann. 

Ich habe den beteiligten Bundesministerien meine 
Anregungen mitgeteilt und gebeten, sie in die Stel- 
lungnahme der Bundesregierung einzubeziehen. 


9 Verkehrswesen 

9.1 Zentrales Verkehrsinformationssystem (ZEVIS) 

Über die noch vorhandenen Probleme des Aufbaus, 
des Betriebs und der Nutzung des Zentralen Ver- 
kehrsinformationssystems habe ich berichtet (zuletzt 
12. TB S. 47 ff.). Auch im Berichtszeitraum dienten 
Kontrollen beim Kraftfahrt-Bundesamt und Bundes- 
kriminalamt, bei der Grenzschutzdirektion Koblenz 
sowie beim Zollkriminalinstitut Köln vornehmlich 
dazu, Erkenntnisse über die bisher mit dem System 
gemachten Erfahrungen zu gewinnen, über die dem 
Deutschen Bundestag im Jahr 1991 zu berichten ist. 

Soweit sich bisher abzeichnet, werden in diesem Er- 
fahrungsbericht Vorschläge für die Behebung bisher 
erkannter Schwachstellen unterbreitet und Hinweise 
für eine zukünftige bessere Ausgestaltung des Sy- 
stems gemacht werden. Dazu können auch Vor- 
schläge zur Änderung gesetzlicher Vorschriften, ins- 
besondere des Straßenverkehrsgesetzes, gehören. 
Zusammen mit den Landesbeauftragten für den Da- 
tenschutz, die ebenfalls Kontrollen durchgeführt ha- 
ben, habe ich konzeptionelle datenschutzrechtliche 
Überlegungen erarbeitet, die an den BMV heran- 
getragen werden. Der Erfahrungsbericht wird sich 
voraussichtlich mit 

— den Voraussetzungen für den Zugang zum Sy- 
stem, 

— den erforderlichen technischen und organisatori- 
schen Sicherungen, 

— dem Verfahren und dem Umfang zu erteilender 
Auskünfte sowie 

— der Pflicht zur Aufzeichnung von Abrufen 
befassen. 


9.1.1 Nutzung durch das Bundeskriminalamt 

Über die bei einer Kontrolle der ZEVIS-Nutzung 
durch das Bundeskriminalamt (BKA) festgestellte 
Notwendigkeit von Vorgaben für die Abrufpraxis und 
Dokumentation habe ich berichtet (12. TB S. 49f.). 
Das BKA hat nach erneuter Diskussion hierüber dem 


55 



Drucksache 12/553 Deutscher Bundestag — 12. Wahlperiode 


nicht mehr widersprochen und meine ersten Vor- 
schläge akzeptiert. Ich werde mit dem BKA Inhalt und 
Form dieser Handlungsanweisung erörtern. 


ZEVIS-Abrufe zu Schulungszwecken 

Bei einer weiteren Kontrolle habe ich festgestellt, daß 
das BKA zu Schulungszwecken über ZEVIS im auto- 
matisierten Verfahren online auf Fahrzeug- und Hal- 
terdaten zugegriffen hat, obwohl das Kraftfahrt-Bun- 
desamt hierfür separate Schulungsdaten zur Verfü- 
gung stellt, mit denen derartige Abrufe simuliert und 
damit geübt werden können. Das BKA hat diese Ab- 
rufpraxis eingeräumt, jedoch darauf hingewiesen, daß 
der Zugriff entweder nur auf „eigene" Daten oder 
aber mit Daten der zu Unterweisenden mit deren aus- 
drücklicher Genehmigung erfolgt sei, demnach nicht 
auf Fremddaten zugegriffen worden sei; es habe diese 
Praxis daher für zulässig gehalten. 

Unter „eigenen" Daten hat das BKA Daten von Perso- 
nen verstanden, die es in einem anderen Zusammen- 
hang bereits erhoben hatte. Deren Abruf für Schu- 
lungszwecke stellte aber eine durch das Straßenver- 
kehrsgesetz nicht gedeckte zweckfremde Nutzung 
von Fahrzeug- und Halterdaten dar. 

Ich habe davon abgesehen, diese gegen § 36 StVG in 
Verbindung mit § 3 BDSG verstoßende Datenüber- 
mittlung gemäß § 20 Abs. 1 BDSG zu beanstanden, 
weü die personenbezogenen Daten der Fahrzeughal- 
ter aufgrund der durchgeführten Abrufe nur einem 
begrenzten Kreis von zur Verschwiegenheit verpflich- 
teten Polizeibeamten zugänglich wurden und eine an- 
derweitige Nutzung oder Weitergabe ausgeschlossen 
werden konnte. Das BKA hat diese Schulungspraxis 
aufgrund meiner Bedenken nunmehr eingestellt. 


Datenübermittlung an ausländische Dienststellen 

Ich habe weiter festgestellt, daß das BKA über ZEVIS 
abgefragte Fahrzeug- und Halterdaten auch an Emp- 
fänger im Ausland übermittelt. Diese Praxis wirft ei- 
nige Probleme auf. 

Soweit das BKA ZEVIS-Erkenntnisse unmittelbar an 
deutsche Auslandsvertretungen zur Entlastung von 
deutschen Staatsangehörigen in ausländischen Haft- 
anstalten übermittelt, habe ich keine Bedenken, dies 
als Datenübermittlung an inländische Dienststellen 
unter den Voraussetzungen des § 36 StVG zuzulassen. 
Das gleiche dürfte gelten für die Übermittlung von 
ZEVIS-Daten an deutsche Rauschgiftverbindungs - 
beamte des BKA im Ausland zur Durchführung deut- 
scher Ermittlungsverfahren. Das Amt sollte jedoch 
durch Verfahrensregelungen sicherstellen, daß die 
anfragende Stelle und der Zweck der Anfrage festge- 
stellt werden können, der Empfänger der Daten auf 
das Erfordernis der Zweckbindung hingewiesen und 
die Einhaltung dieser Regeln auch kontrolliert wird. 

Probleme bereitet die Rechtslage in den Fällen der 
Übermittlung von ZEVIS-Erkenntnissen ins Ausland, 
in denen das BKA im Rahmen der ihm gesetzlich über- 
tragenen Aufgabe als nationales Zentralbüro für In- 


terpol tätig wird; als solches hat es einen Informations- 
austausch mit ausländischen Stellen durchzuführen. 
Hieraus ergibt sich auch die Berechtigung des Amtes, 
unter Beachtung des § 36 StVG ZEVIS-Abrufe durch- 
zuführen. Dies tut es häufig schon deshalb, um bei 
Zweifeln über den Wohnsitz von Kfz-Haltern das für 
die weitere Bearbeitung ausländischer Anfragen zu- 
ständige Landeskriminalamt feststellen zu können. 
Auch dies halte ich für zulässig. Problematisch wird es 
aber dann, wenn das BKA — nach Weiterleitung der 
Anfragen an die Landeskriminalämter, die ihrerseits 
ZEVIS-Ermittlungen anstellen und über das Ergebnis 
berichten — die Daten, möglicherweise zusammen 
mit eigenen Erkenntnissen, an die anfragende Stelle 
ins Ausland weiter übermittelt. Ich habe festgestellt, 
daß dabei vom KBA die für solche Fälle in § 37 Abs. 2 
bis 4 StVG gesetzlich vorgesehenen besonderen Ver- 
fahrensregeln (spezielle Prüfung der Zulässigkeit die- 
ser Übermittlung, Hinweis an den Empfänger auf die 
besondere Zweckbindung, Unterrichtung des Betrof- 
fenen, soweit dies geboten ist) nicht eingehalten wer- 
den. Das BKA sieht sich lediglich als „Vermittlungs- 
stelle" der Landeskriminalämter und meint, die be- 
sonderen Übermittlungsregeln schon deshalb nicht 
einhalten zu müssen, weil diese nur die „Registerbe- 
hörden", also Örtliche und zentrale Fahrzeugregister, 
verpflichten. Dies trifft nach dem Wortlaut des § 37 in 
der Tat zu. Die Registerbehörden wiederum können 
sich darauf berufen, daß sie selbst in den beschriebe- 
nen Fällen nicht ins Ausland übermitteln. Insofern 
sind auch sie nicht von der Bestimmung des § 37 StVG 
erfaßt; sie können auch nicht wissen, welche Informa- 
tionen letztlich das BKA verlassen. 

Bei dieser Sachlage läuft § 37 StVG größtenteüs leer. 
Dies entspricht nicht Sinn und Zweck der Vorschrift 
und muß deshalb vermieden werden. Die Verpflich- 
tung zur Einhaltung der besonderen Verfahrensre- 
geln muß nicht nur für die Registerbehörden, sondern 
auch für alle sonstigen Stellen bestehen, die Fahr- 
zeug- und Halterdaten ins Ausland übermitteln. Ich 
werde die Bundesregierung bitten, bei nächster Gele- 
genheit eine entsprechende gesetzliche Klarstellung 
zu veranlassen. Bis dahin sollte das Bundeskriminal- 
amt eine dem Sinn und Zweck des § 37 StVG entspre- 
chende Übermittlungspraxis pflegen. Deshalb habe 
ich das BKA gebeten, durch neue Verfahrensregeln 
beim Informationsaustausch mit Interpol-Stellen da- 
für zu sorgen, daß die in § 37 Abs. 2 bis 4 StVG 
enthaltenen datenschutzrechtlichen Anforderungen 
— unabhängig vom Adressaten der Bestimmung — in 
entsprechender Anwendung der Vorschrift und unter 
Berücksichtigung des künftigen § 17 des neuen Bun- 
desdatenschutzgesetzes eingehalten werden. 


9.1.2 Nutzung durch die Grenzschutzdirektion und das 
Zollkriminalinstitut 

Bei Kontrollen der ZEVIS-Abrufe durch die Grenz- 
schutzdirektion Koblenz und das Zollkriminalinstitut 
Köln habe ich keine Probleme festgestellt. Positiv her- 
auszustellen ist, daß die Zentralstelle der Grenz- 
schutzdirektion, die als zentrale Informations -Sam- 
melstelle bei Verdacht Grenzfahndungen einleitet, 
nicht nur die gesetzlich vorgeschriebene Auswahlpro- 
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tokollierung, sondern jeden in diesem Zusammen- 
hang erforderlichen ZEVIS- Abruf in den Ermittlungs- 
akten dokumentiert. 

Eine hundertprozentige Zusatzprotokollierung nimmt 
auch das Zollkriminalinstitut Köln vor, das als koordi- 
nierende Stelle für die Zollfahndungsämter und auf- 
grund von internationalen Rechtshilfeersuchen aus- 
ländischer Zolldienststellen ZEVIS-Abrufe durch- 
führt. Hierzu hat das Zollkrimin aünstitut Handlungs- 
anweisungen erlassen. 

Diese aus meiner Sicht vorbildliche Praxis sollte — mit 
den erforderlichen Anpassungen je nach Aufgaben- 
stellung — auch von anderen abrufberechtigten 
Dienststellen übernommen werden. 


9.2 Luftfahrt 

9.2.1 Luftverkehrsgesetz 

Bei den Beratungen über das Zehnte Gesetz zur Än- 
derung des Luftverkehrsgesetzes bin ich im Berichts- 
zeitraum intensiv beteiligt worden. Dabei sind nicht 
alle meine Vorstellungen berücksichtigt worden. 
Nachdem das Gesetz vom Bundespräsidenten nicht 
ausgefertigt worden ist, werde ich bei den anstehen- 
den Neuberatungen des Vorhabens meine ursprüng- 
lichen Wünsche erneut vortragen. 

Dies gilt zum Beispiel für meinen Formulierungsvor- 
schlag zur Führung des Hauptflugbuches durch die 
Flugplatzhalter. Mit dem Bundesminister für Verkehr 
besteht Einigkeit darüber, diese bisher auf eine Auf- 
lage im Rahmen der Genehmigung zum Betrieb eines 
Flugplatzes gestützte Verpflichtung zur Aufzeich- 
nung von Daten über Starts und Landungen auf eine 
normative Grundlage zu stellen (vgl. 12. TB S. 52). 
Hierzu hatte ich eine Ergänzung des Luftverkehrsge- 
setzes vorgeschlagen, die sich inhaltlich an dem übli- 
chen Wortlaut der von den Genehmigungsbehörden 
ausgesprochenen Auflagen orientierte. Der Bundes- 
minister für Verkehr möchte hingegen die Zuständig- 
keit für die Führung des Hauptflugbuches auf die 
Luftaufsichtsbehörden der Länder verlagern und hat 
hierzu Änderungen der Luftverkehrsordnung und der 
Luftverkehrs- Zulassungsverordnung vorgesehen. 
Gegen eine derartige Aufzeichnungspflicht normaler 
Flugbetriebsdaten durch eine überwachende Be- 
hörde habe ich grundsätzliche Bedenken geltend ge- 
macht, da die Daten dort in aller Regel für die Aufga- 
benerfüllung nicht benötigt und lediglich auf Vorrat 
gesammelt werden; es muß — wie bisher — genügen, 
daß das Luftaufsichtspersonal den Flugbetrieb über- 
wacht. Darüber hinaus sind die vorgesehenen Rege- 
lungen — die aus meiner Sicht eine Änderung des 
Luftverkehrsgesetzes voraussetzen — datenschutz- 
rechtlich lückenhaft. 

Die in der vergangenen Legislaturperiode gefundene 
datenschutzrechtliche Regelung über die Erhebung, 
Verarbeitung und Nutzung personenbezogener Da- 
ten durch die Flugsicherungsbetriebsdienste und die 
flugsicherungstechnischen Dienste beruht auf einer 


von mir vorgeschlagenen Formulierung. Sie sollte in 
dieser Form auch bei einem Gesetz in der 12. Legisla- 
turperiode vorgesehen werden. 

Im Gegensatz hierzu waren meine Bemühungen, die 
Regelung für die Überprüfung des Personals im si- 
cherheitsempfindlichen Bereich der entsprechenden 
Bestimmung des Atomgesetzes nachzubilden, bei der 
Beratung des Gesetzes nur teilweise erfolgreich. Des- 
halb begrüße ich, daß der Bundesminister des Innern 
im Rahmen eines Gesetzes zur Übertragung der Auf- 
gaben der Luftsicherheit auf den Bundesgrenzschutz 
eine neue Formulierung für die Sicherheitsüberprü- 
fung des in sicherheitsempfindlichen Bereichen auf 
Flughäfen tätigen Personals vorgelegt hat, die meiner 
ursprünglichen Konzeption entspricht und daten- 
schutzrechtliche Belange berücksichtigt. 


9.2.2 Sonstige luftrechtliche Defizite 

Der Bundesminister für Verkehr ist mit der Behebung 
von mir seit langem bemängelter datenschutzrechtli- 
cher Defizite weiter im Verzug. Bereits 1984 hatte ich 
gesetzliche Regelungen für die Führung der Daten- 
sammlung über Luftfahrer — die die Daten der Flug- 
erlaubnisse und -berechtigungen sowie der einschlä- 
gigen rechtskräftigen Entscheidungen in Straf-, Buß- 
geld- und Verwaltungsverfahren enthält — gefordert. 
Der Bundesminister für Verkehr hat die Notwendig- 
keit einer entsprechenden Novellierung grundsätz- 
lich anerkannt (vgl. zuletzt 12. TB S. 52). Er hat jedoch 
auch im Berichtsjahr keinerlei Regelungsvorschläge 
gemacht und dies zuletzt mit anderen Prioritäten, Ar- 
beitszeitverkürzungen und Einsparungen in den Per- 
sonalbereichen seines Hauses begründet. Ich be- 
dauere, daß das Ministerium auch nach mehr als sechs 
Jahren weiterhin untätig geblieben ist, zumal die er- 
wähnten Datensammlungen zum Teil sensible Daten 
enthalten. Es droht die Gefahr, daß sie ohne eine aus- 
reichende gesetzliche Grundlage nicht mehr weiter- 
geführt werden dürfen. 

Ich habe auch seit langem gefordert, eine rechtliche 
Grundlage für die Erhebung, Speicherung und Über- 
mittlung von personenbezogenen Informationen 
durch die Flugunfalluntersuchungsstelle des Luft- 
fahrt-Bundesamtes zu schaffen (vgl. 12. TB S. 52). Der 
Bundesminister für Verkehr hat auch insoweit noch 
keine Entwürfe vorgelegt. Er hat dies mit den Schwie- 
rigkeiten der Materie begründet. Dies überzeugt 
nicht. Es ist dringend erforderlich, möglichst bald Ent- 
würfe einer Verordnung über die Untersuchung von 
Flugunfällen oder Störungen beim Betrieb von Luft- 
fahrzeugen sowie einer ergänzenden Verwaltungs- 
vorschrift zu erarbeiten. 


9*3 Buhdesbahn 

9.3.1 Schwarzfahrerdatei 

Die Speicherung personenbezogener Daten strafun- 
mündiger Kinder bei Schwarzfahrten im Verbundver- 
kehr durch die Deutsche Bundesbahn nach Zahlung 
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des erhöhten Beförderungsentgelts hatte ich im Vor- 
jahre beanstandet (vgl. 12. TB S. 52 f.). Im Laufe des 
Berichtsjahres konnte erfreulicherweise in Verhand- 
lungen mit der Deutschen Bundesbahn eine einver- 
nehmliche Lösung gefunden werden. Danach werden 
die Eltern — entgegen der bisherigen Praxis — bereits 
in jedem Einzelfall einer festgestellten Schwarzfahrt 
in einem mit mir abgestimmten Schreiben von der 
Bundesbahn um Zahlung des erhöhten Beförderungs- 
entgelts sowie um Belehrung ihrer Kinder gebeten. 
Zugleich wird den Eltern angekündigt, daß die Daten 
ihrer Kinder nach Abwicklung des Zahlungsvorgan- 
ges gelöscht werden. 

Damit sind meine bisherigen datenschutzrechtlichen 
Bedenken ausgeräumt. Ich hoffe, daß sich das Verfah- 
ren bei allen Verkehrsträgern durchsetzen wird. Die 
Deutsche Bundesbahn hat mir mittlerweile mitgeteilt, 
daß es aufgrund der neuen Regelung bisher keine 
Beschwerden gegeben habe, so daß davon auszuge- 
hen ist, daß sie auch von den Betroffenen akzeptiert 
wird. 


9.3.2 Bestellschein „Familien-Paß für kinderreiche Familien“ 

Die Deutsche Bundesbahn läßt sich — worauf mich 
ein Petent aufmerksam gemacht hat — auf dem Be- 
stellschein für einen Familien-Paß für kinderreiche 
Familien von dem Antragsteller die Kindergeldbe- 
rechtigung u. a. durch Angabe der Kindergeld bewil- 
ligenden Stelle und der Kindergeld-Nummer bestäti- 
gen. Diese Angaben konnte die Verkaufsstelle in 
zweifelhaften Fällen durch Rückfrage bei der vom 
Besteller genannten Kindergeldstelle nachprüfen. Ich 
habe die Bundesbahn darauf hingewiesen, daß die 
Kindergeld bewilligenden Stellen zur Einhaltung des 
Sozialgeheimnisses verpflichtet sind und Auskünfte 
nur mit ausdrücklicher Zustimmung des Anspruchs- 
berechtigten erteilen dürfen. Die Bundesbahn hat mir 
daraufhin mitgeteilt, daß die Überprüfung inzwischen 
eingestellt worden sei; es genüge, daß der Besteller in 
Zweifelsfällen seine Angaben durch Vorlage einer 
entsprechenden Bescheinigung der Kindergeld be- 
willigenden Stelle oder des Familienstammbuchs be- 
lege. Auf meine Bitte wird die Bundesbahn diese 
— datenschutzrechtlich unbedenkliche — Verfah- 
rensweise bei der Neugestaltung des Antrags Vor- 
druckes im Jahr 1991 festschreiben. 


10 Statistik 

10.1 Mikrozensusgesetz 

Die Ablösung des im Jahre 1990 auslaufenden Mikro- 
zensusgesetzes von 1985 durch ein neues Gesetz, das 
Mikrozensuserhebungen für den kommenden Fünf- 
Jahreszeitraum ermöglicht, war bis zum Ende des Be- 
richtsjahres politisch heftig umstritten. Während die 
Fachressorts daran interessiert waren, daß die bisher 
vom Mikrozensus erfaßten Erhebungen in gleicher 
Weise auch im kommenden Zeitraum fortgeführt wer- 
den, versuchte das Bundesministerium des Innern auf 
der Basis seines Verlängerungsentwurfes, über den 
ich in meinem 12. Tätigkeitsbericht (S. 55) berichtet 


habe, einzelne Erhebungsbereiche zu streichen und 
die Zahl der Erhebungen mit Auskunftspflicht zu re- 
duzieren. Der Bundesrat hat beides kritisiert. Ich habe 
demgegenüber das Bundesministerium des Innern 
unterstützt, weil ich in dessen Entwurf einen weiteren 
begrüßenswerten Schritt in Richtung auf die Freiwil- 
ligkeit der Beantwortung statistischer Fragen und 
zum Verzicht auf nicht unbedingt erforderliche Erhe- 
bungsmerkmale erblicke. Ich teile vor allem nicht die 
im Bundesrat zum Ausdruck gebrachte Sorge der 
Bundesländer, daß der Verzicht auf die Auskunfts- 
pflicht erhebliche Antwortausfälle mit der Folge einer 
Verzerrung der Statistik nach sich ziehen wird. Jede 
zwangsweise Inanspruchnahme des Bürgers bei der 
Erhebung seiner Daten stellt einen Eingriff in das 
Recht auf informationelle Selbstbestimmung des ein- 
zelnen dar; in Übereinstimmung mit dem Volkszäh- 
lungsurteil des Bundesverfassungsgerichts sollten nur 
diejenigen Angaben zwangsweise erhoben werden, 
bei denen der Zweck der Statistik mit freiwilligen 
Auskünften nicht erreicht werden kann. 

Das noch kurz vor Ende der Legislaturperiode zu- 
stande gekommene Gesetz zur Änderung des Geset- 
zes zur Durchführung einer Repräsentativstatistik 
über die Bevölkerung und den Arbeitsmarkt (Mikro- 
zensusgesetz), dem der Bundesrat nur zugestimmt 
hat, um den Fortbestand der Mikrozensuserhebung 
zu gewährleisten, bewegt sich erfreulicherweise in 
die skizzierte Richtung. Konnten im Gesetz von 1985 
vier Erhebungsbereiche freiwillig beantwortet wer- 
den, so sind es im neuen Gesetz sechs weitere, näm- 
lich die Fragen nach 

— zusätzlichem privaten Krankenversicherungs- 
schutz 

— Schulabschluß und Berufsausbildung 

— Aufenthaltsdauer und Familienangehörigen bei 
Ausländem 

— Verkehrsmittel und Zeitaufwand für den Weg zur 
Arbeitsstätte 

— Behinderteneigenschaft 

— Altersvorsorge und Lebensversicherung. 

Hinzu kommt, daß die Gebäude- und Wohnungsstich- 
probe und die Erhebung zu Urlaubs- und Erholungs- 
reisen weggefallen sind. Schließlich sieht das Gesetz 
auch die ursprünglich erwogenen Testerhebungen 
zwecks Prüfung eines verfeinerten Erhebungsverfah- 
rens nicht mehr vor. 

Insgesamt sehe ich in dem neuen Mikrozensusgesetz 
einen datenschutzrechtlich erfreulichen Fortschritt. 


10.2 JUSTIS 

Die Entwicklungsphase des Justizstatistik-Informa- 
tionssystems (JUSTIS) des Bundesministers der Justiz 
(s. 11. TB S. 46) ist mittlerweile abgeschlossen. Das 
zunächst nur auf die Erfassung von Zivilsachen be- 
schränkte System ist inzwischen auf Strafsachen er- 
weitert worden. Es ist beabsichtigt, künftig auch Da- 
ten der Verwaltungsgerichte in das Informationssy- 
stem aufzunehmen. Hatten während der Erprobungs- 
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phase nur der Bundesminister der Justiz und der Ju- 
stizminister des Landes Nordrhein- Westfalen Zugriff 
auf die Daten aus JUSTIS r ist diese Möglichkeit nun 
allen Landesjustizverwaltungen eröffnet worden. Zur 
Zeit gibt es Überlegungen, im beschränkten Umfange 
auch der wissenschaftlichen Forschung Zugriffsmög- 
lichkeiten auf Daten aus JUSTIS zu gewähren. 

An einer neuerlichen Demonstration des Betriebes 
von JUSTIS habe ich teilgenommen. Dabei hat sich 
gezeigt, daß die Anonymität von an Gerichtsverfahren 
beteiligten Personen nicht hinreichend gesichert ist. 
Zwar werden die Daten über den Personalstand auf 
der Ebene der OLG-Bezirke aggregiert, im übrigen 
werden aber die Angaben über Gerichtsverfahren auf 
Amtsgerichtsebene ausgewiesen. Dabei können mög- 
licherweise Rückschlüsse auf ein bestimmtes Ent- 
scheidungsverhalten eines Richters — mit Hilfe weite- 
rer Quellen — gezogen werden. 

Deutlich wurde dies, als während der Demonstration 
eine Verlaufsstatistik auf gerufen wurde, die die Praxis 
eines kleinen Amtsgerichts in Entmündigungssachen 
wegen Trunksucht in den siebziger Jahren darstellte. 
Anhand des Handbuches der Justiz konnte festge- 
stellt werden, daß ein halbes Jahr, bevor sich an die- 
sem Gericht die Entmündigungen wegen Trunksucht 
verdreifachten, ein neuer Richter seinen Dienst auf ge- 
nommen hatte. Ob dieser Richter mit Entmündigungs- 
sachen betraut und für die signifikante Erhöhung der 
Entmündigungen ursächlich war, kann durch Einsicht 
in den entsprechenden Geschäftsverteilungsplan die- 
ses Gerichtes geklärt werden. 

Nach diesem Ergebnis habe ich gefordert, daß der 
Zugriff auf das System eingeschränkt wird. Es sollte 
nur diejenige Justizverwaltung Daten abrufen kön- 
nen, die sie zur Erfüllung ihrer eigenen fachlichen 
Aufgaben benötigt. Ein Zugriff jeder Landesjustizver- 
waltung auf den gesamten Datenbestand ist für eine 
Geschäftsstatistik weder erforderlich noch zweckmä- 
ßig. Die Daten sollten auch auf Landgerichtsebene 
— nicht auf der eines Amtsgerichts — zusammenge- 
faßt werden. Falls derartige Schritte nicht getan wer- 
den, muß JUSTIS durch ein entsprechendes Statistik- 
gesetz geregelt werden, da sonst kein ausreichender 
Schutz für die Betroffenen besteht. Wenn es nämlich 
Zweck des Systems ist, auf der Grundlage von Einzel- 
datensätzen statistische Auswertungen über Ge- 
richtsverfahren bundesweit vornehmen zu können 
und Abrufe aller Justizminister einschließlich des 
BMJ für Zwecke der Gesetzgebung ermöglicht wer- 
den sollen, handelt es sich bei JUSTIS tatsächlich um 
eine Bundesstatistik. Nach § 5 Abs. 1 Satz 1 Bundes- 
statistikgesetz dürfen Bundesstatistiken aber grund- 
sätzlich nur durch ein Gesetz angeordnet werden. Ein 
Statistikgesetz für JUSTIS müßte sicherstellen, daß 
anfragenden Stellen nur anonymisierte statistische 
Ergebnisse zugänglich gemacht werden. 


10.3 Volkszählung 1987 

Wie in meinem Zehnten Tätigkeitsbericht (S. 55) an- 
gekündigt, habe ich im Statistischen Bundesamt die 
Einhaltung des Datenschutzes bei der Übermittlung 
von Einzelangaben im Zusammenhang mit der 


Durchführung des Volkszählungsgesetzes 1987 
(VZG) kontrolliert. Anhaltspunkte für einen Verstoß 
gegen datenschutzrechtliche Bestimmungen habe ich 
nicht festgestellt. 

Zur 1% -Stichprobe nach § 14 Abs. 6 VZG habe ich 
festgestellt, daß bis auf die beiden größten Bundeslän- 
der alle Statistischen Landesämter dem Statistischen 
Bundesamt Einzeldatensätze geliefert haben, die bei 
jedem Merkmal mit einem jeweils bestimmten Faktor 
hochgerechnet wurden, um repräsentatives Datenma- 
terial zu erhalten. Unter den gelieferten Datensätzen 
befinden sich vermutlich auch solche, die nach § 11 
Abs. 1 Satz 1 VZG vervollständigt worden waren, weil 
die zu Befragenden entweder bei der Erhebung nicht 
anwesend waren oder die Volkszählung boykottiert 
hatten. Bei diesen Datensätzen wurden die in § 11 
Abs. 1 Satz 1 VZG nicht genannten Merkmale durch 
ein entsprechendes Merkmal aus einem fremden Da- 
tensatz ergänzt. Einige Statistische Landesämter ha- 
ben diese Datensätze durch ein Kennzeichen mar- 
kiert. Weil diese Markierung nicht überall erfolgt, 
gehe ich davon aus, daß die vorgesehenen Sonderauf- 
bereitungen nach § 14 Abs. 6 VZG auch ohne diese 
Kennzeichnungen vorgenommen werden können. 
Um die Entstehung einer Datei mutmaßlicher Volks- 
zählungsboykotteure aus den anonymisierten Daten- 
sätzen von vornherein unmöglich zu machen, habe ich 
empfohlen, in der Stichprobe auf die Kennzeichnung 
vervollständigter Datensätze zu verzichten. 

Ich konnte feststellen, daß das Statistische Bundesamt 
Gemeinden in der Regel keine Einzelangaben nach 
§ 14 Abs. 1 VZG mitteilt. Das Statistische Bundesamt 
übermittelt und veröffentlicht statistische Ergebnisse 
nur auf Kreisebene. Angaben, die weniger als fünfzig 
Einzelfälle betreffen, werden nicht veröffentlicht. Das 
ist aus meiner Sicht eine erfreuliche datenschutz- 
gerechte Entscheidung. Gegen die beabsichtigte Ver- 
öffentlichung der Volkszählungsergebnisse auf Stan- 
darddisketten bestehen keine datenschutzrechtlichen 
Bedenken . 

Von der Befugnis nach § 12 Abs. 5 Satz 6 VZG, zur 
Aktualisierung der im Statistischen Bundesamt ge- 
führten Kartei im Produzierenden Gewerbe be- 
stimmte Einzelangaben zu erhalten, hat das Bundes- 
amt keinen Gebrauch gemacht. Die Statistischen Lan- 
desämter stellen dem Bundesamt vielmehr die aktu- 
alisierte Kartei zur Verfügung, aus der man die auf der 
Volkszählung beruhenden Bestandteile nicht erken- 
nen kann. Datenschutzrechtliche Probleme habe ich 
insoweit nicht feststellen können. 


10.4 Strafverfolgungsstatistikgesetz 

Der Bundesminister der Justiz hat inzwischen den 
Entwurf eines Strafverfolgungsstatistikgesetzes er- 
neut überarbeitet; den in meinem Zwölften Tätig- 
keitsbericht (S. 56 f.) vorgebrachten Bedenken trägt 
der Entwurf zum größten Teil Rechnung. 

Der ursprünglich gewählte Weg der Übermittlung sta- 
tistischer Daten an das Bundeszentralregister, gegen 
den ich im Hinblick auf den verfassungsrechtlich ge- 
botenen Grundsatz der Trennung von Statistik und 
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Verwaltungsvollzug datenschutzrechtliche Bedenken 
geäußert hatte, soll nicht mehr beschritten werden. 
Nunmehr sollen die Geschäftsstellen der Gerichte und 
Staatsanwaltschaften die erhobenen statistischen Da- 
ten unmittelbar an die Statistischen Landesämter 
übermitteln. 

Der Entwurf sieht allerdings immer noch vor, die Ge- 
schäftsnummer des Gerichts oder der Staatsanwalt- 
schaft als Hilfsmerkmal zu erheben. Da mit Hilfe der 
Geschäftsnummer der Zugang zu den Gerichtsakten 
und damit zur Person des Betroffenen ermöglicht 
wird, sollte auf dieses Hilfsmerkmal verzichtet wer- 
den. Es stellt sich zudem die Frage, ob die Erhebung 
der Geschäftsnummer bei der zukünftigen elektroni- 
schen Erstellung der Mitteilung an die Statistischen 
Landesämter für die Plausibilitätskontrolle überhaupt 
noch erforderlich ist. 

Ich habe den Bundesminister der Justiz ferner gebe- 
ten, auf die von ihm erwogene Vorschrift zu verzich- 
ten, wonach an Forschungseinrichtungen für wissen- 
schaftliche Zwecke Angaben über die aktenführende 
Stelle und die Anzahl der für das Forschungsvorhaben 
in Betracht kommenden Strafverfolgungsakten über- 
mittelt werden können und zu diesem Zweck die Sta- 
tistischen Landesämter die entsprechenden Hilfs- und 
Erhebungsmerkmale für die Dauer von vier Jahren 
aufbewahren dürfen. Dieses Verfahren widerspricht 
der auf das Volkszählungsurteil zurückgehenden 
Verpflichtung, die Hilfsmerkmale nach Abschluß der 
Plausibüitätsprüfung sogleich zu löschen (§12 Abs. 1 
Bundesstatistikgesetz) . 


10.5 EG-Statistikverordnung 

Der Rat der Europäischen Gemeinschaften hat die 
Verordnung über die Übermittlung von unter die Ge- 
heimhaltungspflicht fallenden Informationen an das 
Statistische Amt der Europäischen Gemeinschaften 
(EG-Statistikverordnung) vom 11. Juni 1990 beschlos- 
sen. Der Bundesminister des Innern hat mich bei den 
Entwurfsberatungen beteiligt. Zu meinem Bedauern 
konnten nicht alle von der Konferenz der Daten- 
schutzbeauftragten des Bundes und der Länder in ih- 
rer Entschließüng vom 26727. Oktober 1989 (s. 12. TB 
S. 111) vorgebrachten Anregungen und Bedenken 
berücksichtigt werdön. 

Die Verordnung ermächtigt die zuständigen nationa- 
len Stellen, dem Statistischen Amt der Europäischen 
Gemeinschaften auch vertrauliche statistische Daten 
zu übermittelt^ die aufgrund anderer Rechtsvorschrif- 
ten für bestimmte statistische Zwecke (z. B. für die 
Produktions-, Industrie- und Außenhandelsstatistik) 
erhoben worden sind. Die Übermittlung derartiger 
Daten darf in der Regel nur in einer eine direkte Iden- 
tifizierung der statistischen Einheiten ausschließen- 
den Weise erfolgen; in — allerdings die Bundesrepu- 
blik Deutschland nicht berührenden — Ausnahmefäl- 
len ist auch die Übermittlung von statistischen Daten 
in direkt identifizierbarer Form zulässig. Die von der 
Datenschutzkonferenz geforderten Sanktionsmög- 
lichkeiten für eine etwaige Verletzung des Statistik- 
geheimnisses im Bereich der EG gibt es noch nicht. 
Weiterhin fehlt es immer noch an einer unabhängigen 


Datenschutzkontrolle auf Gemeinschaftsebene. Im- 
merhin ist die Kommission der Europäischen Gemein- 
schaften ermächtigt worden, alle erforderlichen recht- 
lichen, administrativen, technischen und organisatori- 
schen Maßnahmen zu treffen, um die vertrauliche Be- 
handlung der statistischen Daten zu gewährleisten. 
Die Mitgliedstaaten ihrerseits sind verpflichtet, bis 
zum 1. Januar 1992 geeignete Maßnahmen zu treffen, 
um eine Verletzung des Statistikgeheimnisses — auch 
durch Personal der EG — ahnden zu können. Die EG- 
Statistikverordnung stellt einen ersten Schritt für den 
Datenschutz im Bereich Statistik auf europäischer 
Ebene dar. 


1 1 Wissenschaft und Forschung 

11.1 Kontrolle und Beratung des Bundesarchivs 

Im Berichtszeitraum habe ich den Umgang mit perso- 
nenbezogenen Daten sowie die automatisierte Daten- 
verarbeitung im Bundesarchiv kontrolliert. Im Vorder- 
grund der Prüfung stand der Umgang mit dem seit 
drei Jahren geltenden neuen Bundesarchivgesetz. 
Gewichtige datenschutzrechtliche Probleme habe ich 
nicht feststellen können. 

Die Archivierung elektronischer Datenträger, mit der 
augenblicklich erst begonnen wird, ist noch nicht ge- 
regelt. Ich habe darauf hingewiesen, daß hierfür eine 
adäquate Organisation (von der Eingangsprüfung 
über die Registrierung bis zur Zuführung zum Archiv- 
bestand) geschaffen werden muß. Die Stellungnahme 
des Bundesarchivs hierzu liegt noch nicht vor. 


11.2 Forschungsvorhaben „Anonymisierung“ 

Das Forschungsvorhaben der Universität Mannheim, 
das ich in meinem 11. (S. 48) und 12. Tätigkeitsbericht 
(S. 58) dargestellt hatte, ist im Berichtsjahr abge- 
schlossen worden. Es wurde von einem projektbeglei- 
tenden Beirat betreut, dem auch meine Dienststelle 
angehört hat. Die Ergebnisse sollen Mitte dieses Jah- 
res in der Schriftenreihe des Statistischen Bundesam- 
tes vorgestellt werden. 

Ziel des Forschungsprojektes war es zu klären, wann 
faktische Anonymisierung i. S. des § 16 Abs. 6 Bun- 
desstatistikgesetz (BStatG) als Voraussetzung der 
Weitergabe von Einzelangaben durch die Statisti- 
schen Ämter an die Wissenschaft angenommen wer- 
den kann. Im Rahmen des Forschungsvorhabens wur- 
den 170 000 Einzeldatensätze aus dem Mikrozensus 
des Landes NordrheinWestfalen unter Fortlassung der 
Hilfsmerkmale (Name und Anschrift) verwendet. Die 
Forscher der Universität Mannheim versuchten an- 
schließend, anhand von Zusatzwissen die Personen, 
denen die Datensätze zuzuordnen waren, zu reidenti- 
fizieren. Dabei wurden „Kürschners Gelehrtenkalen- 
der 1987 " repräsentativ für öffentlich zugängliche In- 
formationsquellen und eine repräsentative sozialwis- 
senschaftliche Erhebung herangezogen. Als Reidenti- 
fikationstechniken wurden sowohl einfache Zuord- 
nungsverfahren (Sortier- oder Selektionsroutinen), als 
auch komplexe Techniken, wie z. B. ein von der Ge- 
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Seilschaft für Mathematik und Datenverarbeitung 
(GMD) entwickeltes Reidentifikationsverfahren, an- 
gewandt. 

Bei den Reidentifizierungsversuchen aus dem Gelehr- 
tenkalender (8 000 Fälle) wurden dessen Datensätze 
16 unterschiedlichen Vercodungsvarianten unterzo- 
gen. Ein einfaches Zuordnungsverfahren führte zu 
dem Ergebnis, daß 14 Fälle aus dem Gelehrtenkalen- 
der den Datensätzen aus dem Mikrozensus zugeord- 
net wurden. Die Überprüfung dieser Zuordnungen 
durch den im Rahmen des Forschungsprojekts einge- 
setzten Treuhänder ergab jedoch, daß nur in vier Fäl- 
len tatsächlich Personenidentität vorlag. Bei der Ver- 
wendung der sehr viel aufwendigeren Technik der 
GMD wurden entgegen allen Erwartungen ebenfalls 
lediglich 14 Zuordnungen gefunden, von denen sich 
nach der Überprüfung durch den Treuhänder nur drei 
als korrekt erwiesen. Dieses Ergebnis erstaunt vor al- 
lem deshalb, weil nach Feststellung des Treuhänders 
tatsächlich 53 Personen, deren Daten im Gelehrtenka- 
lender vorhanden waren, auch am Mikrozensus teil- 
genommen hatten. 

Die Reidentifizierungsversuche mit der sozialwis- 
senschaftlichen Erhebung wurden an Hand von 
2 685 Fällen durchgeführt. Bei der einfachen Zuord- 
nungstechnik wurden 35 Zuordnungen als angeblich 
„eindeutig" gefunden. Die Überprüfung durch den 
Treuhänder ergab allerdings, daß in keinem einzigen 
Fall die Zuordnung korrekt war. Keine der 10 Perso- 
nen, die nach Feststellung des Treuhänders sowohl an 
der sozialwissenschaftlichen Studie als auch am Mi- 
krozensus teilgenommen hatten, wurde somit tatsäch- 
lich reidentifiziert. Wegen des damit verbundenen ho- 
hen Aufwands und der entsprechenden Kosten wurde 
auf einen Deanonymisierungsversuch mit der kom- 
plexen GMD-Technik verzichtet. 

Bei allen Reidentifizierungsversuchen überstiegen 
die Kosten und der Arbeitsaufwand, der für die Zuord- 
nungen betrieben werden mußte — ohne sicher sein 
zu können, daß sie erfolgreich waren — , bei weitem 
den Betrag, der für eine anderweitige Informationsbe- 
schaffung (z. B. durch Befragungen) aufzuwenden ge- 
wesen wäre. 

Die bisher bekannten Ergebnisse des Forschungsvor- 
habens zeigen allerdings, daß in besonders gelager- 
ten, sehr seltenen Einzelfällen eine Reidentifizierung 
mit verhältnismäßig geringem Aufwand nicht ausge- 
schlossen werden kann. Das ist etwa dann der Fall, 
wenn gezielt nach einer Person im Datenbestand ge- 
sucht wird, die einer sehr kleinen Gruppe angehört 
(z. B. Bundesminister, Landesbeauftragte für den Da- 
tenschutz). 

Daher empfiehlt die Forschungsgruppe der Universi- 
tät Mannheim für die Übermittlung faktisch anonymer 
Daten zusätzlich: 

— Vertragliche Bindung des Empfängers faktisch an- 
onymer Daten, wobei u. a. Einzelheiten der Daten- 
nutzung und Nutzungskontrolle, der Datensiche- 
rung und Datenlöschung sowie die Verwirkung 
einer Vertragsstrafe bei Reidentifizierungsversu- 
chen zu vereinbaren sind, 


— Geheimhaltung der örtlichen Umsetzung der 
Stichprobenpläne beim Vollzug der amtlichen Sta- 
tistik, 

— Systemfreie Anordnung der Daten: Eine systema- 
tische Anordnung der Datensätze erhöht das Iden- 
tifikationsrisiko, sofern ein potentieller Angreifer 
das Organisationsprinzip kennt. 

— Vergröberung der regionalen Gliederung und der 
Erhebungsmerkmale, 

— Aggregierung von Einzelangaben, 

— Weitergabe nur von Stichproben aus den Erhebun- 
gen an die Wissenschaft. 

Nach den Ergebnissen der wissenschaftlichen Unter- 
suchung hat es den Anschein, daß „faktische Anony- 
mität" bei der Übermittlung von Einzelangaben aus 
amtlichen Statistiken an die Wissenschaft i. S. von § 16 
Abs. 6 BStatG angenommen werden kann, wenn die 
vorgenannten Bedingungen eingehalten werden. 

Der zuständige Arbeitskreis der Konferenz der Daten- 
schutzbeauftragten des Bundes und der Länder wird 
im Laufe dieses Jahres das Ergebnis des Forschungs- 
projekts beraten. 


12 Sozialwesen — Allgemeines 

12.1 Kinder- und Jugendhilfegesetz 

Das Gesetz zur Neuordnung des Kinder- und Jugend- 
hilferechts (Kinder- und Jugendhilfegesetz — KJHG) 
ist inzwischen verabschiedet worden und am 1. Ja- 
nuar 1991 in Kraft getreten. Meinen Anregungen, 
über die ich im 12. Tätigkeitsbericht berichtet hatte 
(S. 62), wurde voll Rechnung getragen und der ur- 
sprüngliche Entwurf um ein gesondertes Kapitel be- 
reichsspezifischer Datenschutzregelungen ergänzt. 

So wurden 

— der Anwendungsbereich der Datenschutzvor- 
schriften festgelegt, 

— die Datenerhebung geregelt und der Grundsatz 
festgeschrieben, daß personenbezogene Daten 
beim Betroffenen zu erheben sind und ohne dessen 
Mitwirkung nur in den abschließend aufgeführten 
Ausnahmefällen erhoben werden dürfen, 

— die Datenspeicherung in Akten und auf sonstigen 
Datenträgern geregelt und die Zulässigkeit der 
Zusammenführung von Daten, die zur Erfüllung 
unterschiedlicher Aufgaben erhoben worden sind, 
eingegrenzt, 

— das Zweckbindungsprinzip festgeschrieben und 
die Offenbarungsbefugnis konkretisiert, 

— die Offenbarungsbefugnis zusätzlich im Hinblick 
auf solche Daten, die im Rahmen persönlicher und 
erzieherischer Hilfe an vertraut worden sind, be- 
grenzt, 

— die Datenlöschung und Datensperrung geregelt, 

— das Auskunfts- und Einsichtsrecht der Betroffenen 
auch für Daten in Akten normiert und 
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— besondere Datenschutzregelungen für den Be- 
reich der Amtspflegschaft und Amtsvormund- 
schaft getroffen. 

Dieses aus der Sicht des Datenschutzes vorbildliche 
Ergebnis, das auch publizistisch so gewürdigt wurde, 
ist das Ergebnis einer besonders guten Zusammenar- 
beit aller Beteiligten im letzten Stadium des Gesetz- 
gebungsverfahrens. 


12.2 Grundsatz der Ersterhebung beim Betroffenen 

Im Rahmen einer Eingabe hat mich die Frage beschäf- 
tigt, ob der Datenerhebung des Sozialleistungsträgers 
beim Betroffenen Vorrang vor einer Beschaffung sei- 
ner Daten bei dritten Stellen, insbesondere im Wege 
der Amtshilfe, zukommt. 

Die Erhebung personenbezogener Daten durch Be- 
hörden stellt einen Eingriff in das Recht auf informa- 
tionelle Selbstbestimmung der betroffenen Bürger 
dar. Nach dem Volkszählungsurteil des Bundesver- 
fassungsgerichts wäre eine Rechtsordnung nicht ver- 
fassungsgemäß, bei der der Bürger nicht mehr erken- 
nen kann, wer was wann und bei welcher Gelegenheit 
über ihn weiß. Schon dieser Grundsatz erfordert es, 
Informationen grundsätzlich beim Betroffenen selbst 
zu erheben. Abweichungen vom Grundsatz der Erst- 
erhebung beim Betroffenen, der inzwischen Eingang 
in § 62 Abs. 2 KJHG und § 13 Abs. 2 des am 1. Juni 
1991 in Kraft tretenden Gesetzes zur Fortentwicklung 
der Datenverarbeitung und des Datenschutzes gefun- 
den hat sowie auch von § 60 Abs. 1 Ziff. 1, 2. Alterna- 
tive SGB I reflektiert wird, bedürfen als Eingriff in das 
Recht auf informationelle Selbstbestimmung einer 
normenklaren gesetzlichen Grundlage. 

Der Bundesminister für Arbeit und Sozialordnung ver- 
tritt demgegenüber die Auffassung, § 60 SGB I ent- 
halte lediglich die Verpflichtung, Tatsachen, die für 
die Leistung erheblich sind, anzugeben, darüber hin- 
aus aber keine Aussage über die Rangfolge der Erhe- 
bung. Die Wege einer Erhebung beim Betroffenen 
oder bei Dritten seien als gleichberechtigt anzuse- 
hen. 

Der vom Bundesminister für Arbeit und Sozialord- 
nung übermittelte erste Entwurf einer Neuregelung 
der datenschutzrechtlichen Vorschriften des Sozialge- 
setzbuches, der vor allem dessen Weiterentwicklung 
unter Berücksichtigung des neuen Bundesdaten- 
schutzgesetzes dienen soll, hat das Problem aufgegrif- 
fen. Der Vorschlag des Entwurfs bedarf noch einer 
eingehenden Erörterung. 


12.3 Offenbarung von Gesundheitsdaten der 
Versicherten durch Soziaileistungsträger in 
sozialgerichtlichen Verfahren 

In einer Eingabe wurde ich um datenschutzrechtliche 
Bewertung folgenden Sachverhalts gebeten: In einem 
Rechtsstreit vor dem Sozialgericht wegen der Weiter- 
gewährung einer Verletzt endauerrente hatte die be- 
klagte Berufsgenossenschaft ärztliche Stellungnah- 
men von nicht bei ihr beschäftigten Ärzten zu den vom 


Gericht veranlaßten Sachverständigengutachten ein- 
geholt, obwohl die Petentin der Offenbarung ihrer bei 
der Begutachtung gewonnenen Daten ausdrücklich 
widersprochen hatte. Der Hauptverband der gewerb- 
lichen Berufsgenossenschaften e. V. sah diese Offen- 
barung in einer Stellungnahme mir gegenüber als 
nach § 69 Abs. 1 Nr. 1 SGB X zulässig an; die Ein- 
schränkung des § 76 SGB X komme nicht zum Zuge, 
da die Voraussetzungen für eine Offenbarung nach 
§ 203 StGB vorlägen. Dem Anspruch der Berufsgenos- 
senschaft auf rechtliches Gehör gebühre Vorrang vor 
dem Interesse der Petentin auf Geheimhaltung ihrer 
medizinischen Gutachtendaten. 

Ich habe die Weitergabe medizinischer gerichtlicher 
Gutachten durch Sozialversicherungsträger während 
des Sozialgerichtverfahrens an externe Gutachter ge- 
gen den Widerspruch des Betroffenen als unzulässig 
bewertet und mich damit im Ergebnis der Stellung- 
nahme des Bundesversicherungsamtes und dem Ur- 
teil des Sozialgerichts Duisburg angeschlossen, vor 
dem der Rechtsstreit anhängig war. Zur Begründung 
habe ich ausgeführt, daß dahingestellt bleiben könne, 
ob die Zulässigkeit der Offenbarung bereits deswe- 
gen an § 69 Abs. 1 Nr. 1 SGB scheitert, weil die Offen- 
barung für die Aufgabenerfüllung der Berufsgenos- 
senschaft nicht erforderlich ist. Denn der Widerspruch 
des Betroffenen macht die Weitergabe des Gutach- 
tens durch die Berufsgenossenschaft nach § 76 SGB X 
unzulässig. Es liegt insbesondere keine der Voraus- 
setzungen vor, unter denen Ärzte ausnahmsweise 
nicht durch das Patientengeheimnis im Sinne des 
§ 203 Abs. 1 StGB an einer Offenbarung gehindert 
sind. 

Eine Verletzung des Anspruchs der anderen Prozeß- 
partei auf rechtliches Gehör tritt dadurch nicht ein. 
Nach § 62 Sozialgerichtsgesetz hat jeder Prozeßbetei- 
ligte Anspruch darauf, rechtserhebliche Begutach- 
tungsdaten durch sachverständige Gutachter prüfen 
zu lassen. Wird dies durch den Widerspruch des Be- 
troffenen unmöglich gemacht, so ist die Verwertung 
des Gutachtens als Beweismittel nicht zulässig. Dies 
geht, wie das Sozialgericht Duisburg zu Recht festge- 
stellt hat, zu Lasten desjenigen, der die Darlegungs- 
last trägt. 

In diesem Zusammenhang habe ich erneut die Auffas- 
sung vertreten, daß der Betroffene über die Absicht 
der Übersendung des Gutachtens an außenstehende 
Dritte und seine Widerspruchsmöglichkeit nach § 76 
Abs. 2 SGB X aufzuklären ist; widrigenfalls ist eine 
Offenbarung unzulässig, auch wenn der Betroffene 
(noch) nicht ausdrücklich widersprochen hat (vgl. 
9. TB S.49ff.). Diese Auffassung entspricht auch der 
des Innenausschusses des Deutschen Bundestages 
der erklärt hat, das Widerspruchsrecht nach § 76 
Abs. 2 SGB X könne nur wahrgenommen werden, 
wenn der Betroffene von der beabsichtigten Offenba- 
rung wisse (BT-Drucksache 10/1719). 


12.4 Doppelfunktion des internen 
Datenschutzbeauftragten 

Eine Eingabe richtete sich dagegen, daß bei einer 
Betriebskrankenkasse deren stellvertretender Ge- 
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schäftsführer gleichzeitig die Funktion des internen 
Datenschutzbeauftragten ausübte. Die sich aus dieser 
Doppelfunktion ergebende Interessenkollision und 
die damit möglicherweise nicht mehr gewährleistete 
Unabhängigkeit der Aufgabenwahrnehmung des Da- 
tenschutzbeauftragten haben mich veranlaßt, der 
betroffenen Krankenkasse eine Neuorganisation 
zu empfehlen. Ein interner Datenschutzbeauftragter 
muß, will er seiner Aufgabenstellung gerecht werden, 
u. U. auch mit aller Entschiedenheit auf der strikten 
Einhaltung der gesetzlich definierten Grenzen für die 
Verarbeitung und Nutzung personenbezogener Da- 
ten bestehen. Leitende Mitarbeiter einer Kranken- 
kasse haben auch andere Gesichtspunkte zu berück- 
sichtigen, deren Verwirklichung auf Zielkonflikte mit 
dem Datenschutz stoßen kann. Deshalb besteht die 
Gefahr, daß diese Gesichtspunkte schon in die daten- 
schutzrechtliche Bearbeitung einfließen, wenn ein lei- 
tender Mitarbeiter die Aufgabe des Datenschutzbe- 
auftragten wahrnimmt. Hinzu kommt, daß der interne 
Datenschutzbeauftragte bei der ordnungsgemäßen 
Erledigung seiner Beratungs- und Kontrollaufgaben 
auch Kenntnis von personenbezogenen Daten der 
Kassenmitarbeiter erhalten kann. Soweit es sich dabei 
um deren Versichertendaten handelt, dürfen diese 
gemäß § 284 Abs. 4 SGB V Personen, die kassenin- 
terne Personalentscheidungen treffen oder daran mit- 
wirken können, nicht zugänglich sein oder diesen 
Personen von Zugriffsberechtigten offenbart wer- 
den. 

Da mit der Funktion eines stellvertretenden Ge- 
schäftsführers stets auch Personalkompetenzen ver- 
bunden sind, ist die Verbindung mit dem Amt des 
internen Datenschutzbeauftragten auch unter diesem 
Aspekt unzulässig. 

Die betroffene Krankenkasse hat auf meine Anregung 
hin den bisherigen internen Datenschutzbeauftragten 
abberufen und den Innenrevisor der Kasse mit diesen 
Aufgaben betraut. Dies ist eine akzeptable Lösung, 
die auch häufig praktiziert wird. 


13 Arbeitsverwaltung 

— Kontrolle eines Arbeitsamtes — 

Die im Laufe des Berichtsjahres durchgeführte Kon- 
trolle in einem Arbeitsamt erbrachte folgende Ergeb- 
nisse: 

— Im Verfahren „coArb“ der Arbeitsvermittlung wa- 

ren u. a. die folgenden Äußerungen einer Petentin 
gegenüber ihrem Arbeitsvermittler gespeichert: 
„Der Arbeitsberater solle sich bitte um seine Lang- 
zeitarbeitslosen kümmern. " , „ Stasi-Methoden " . 

Der Beratungsvermerk eines Maßnahmeteilneh- 
mers enthielt die Aussage „Wegen destruktiven 
und unsozialen Verhaltens kann eine weitere Teil- 
nahme . . . den anderen Teilnehmern nicht mehr 
zugemutet werden. “ 

Gemäß § 79 Abs. 1 Satz 1 SGB X in Verbindung mit 
§ 9 Abs. 1 BDSG ist das Speichern personenbezo- 
gener Daten zulässig, wenn es zur rechtmäßigen 


Erfüllung in der Zuständigkeit der speichernden 
Stelle liegender Aufgaben erforderlich ist. 

Die Erforderlichkeit der Speicherung der genann- 
ten personenbezogenen Daten für eine spätere 
Vermittlung in eine Arbeit konnte mir von den 
Vertretern der Bundesanstalt für Arbeit nicht hin- 
reichend begründet werden. Die spontanen Un- 
mutsäußerungen der Petentin, deren persönliche 
Unzufriedenheit sich bereits aus dem übrigen 
Wortlaut der Beratungsvermerke ergab, enthalten 
keine grundsätzliche Aussagekraft für die Beurtei- 
lung der fachlichen oder persönlichen Eignung der 
Arbeitssuchenden. Sie können erfahrungsgemäß 
die schlechte Gesprächsatmosphäre kennzeich- 
nen, die wiederum von beiden Gesprächspartnern 
beeinflußt sein kann. Die Eintragung „destruktives 
und unsoziales Verhalten“ beinhaltet eine pau- 
schale negative Kennzeichnung des Betroffenen. 
Da der Gesamtinhalt des individuellen Beratungs- 
gespräches nur der beteiligten Vermittlungsfach- 
kraft bekannt wird und diese ihn unter Zugrunde- 
legung persönlicher subjektiver Maßstäbe zusam- 
menfaßt, besteht die Gefahr, daß ein Stellvertreter 
oder Nachfolger des Vermittlers dem Betroffenen 
voreingenommen gegenübertritt. In diesem Zu- 
sammenhang ist auch zu berücksichtigen, daß der 
Personenkreis der zugriffsberechtigten Mitarbei- 
ter durch die Einführung des Systems „coArb“ fak- 
tisch auf alle Mitarbeiter der Vermittlungsabtei- 
lung erweitert worden ist. 

Die Bundesanstalt für Arbeit beurteilt diese Bera- 
tungsnotizen als für ihre Arbeit unentbehrlich. Die 
wörtlich wiedergegebenen Äußerungen enthiel- 
ten u. a. vermittlungsrelevante Informationen zum 
Verhalten der Arbeitsuchenden im Rahmen von 
Vorstellungsgesprächen bei Arbeitgebern. 

Mit dieser Haltung setzt die Bundesanstalt sich in 
Gegensatz zu einer bundesweit geltenden Verwal- 
tungsvorschrift, mit der sie das Verfahren der Er- 
hebung und Speicherung personenbezogener Da- 
ten in der Abteilung Arb eits Vermittlung/ Arb eits- 
beratung grundsätzlich datenschutzgerecht gere- 
gelt hat. Danach dürfen Arbeit- und Ratsuchende 
nicht negativ gekennzeichnet werden. Subjektive 
Eindrücke und Wertungen sind nicht in Dateien 
festzuhalten. Die oben dargestellte Praxis ist mit 
diesen Regelungen nicht zu vereinbaren. 

Die Bundesanstalt hat zwar meine Feststellungen 
zum Anlaß genommen, die betroffenen Führungs- 
kräfte noch einmal auf die Problematik hinzuwei- 
sen; das Thema soll außerdem in das Schulungs- 
konzept für die Mitarbeiter aus dem Beitrittsgebiet 
auf genommen werden. Eine verbindliche Zusiche- 
rung, die Speicherungspraxis im System „coArb“ 
künftig strikt an den eindeutigen Vorschriften ih- 
res Runderlasses auszurichten und Notizen der 
oben dargestellten Art nicht mehr vorzunehmen 
hat die BA mir allerdings bisher nicht erteilt. Ich 
werde kontrollieren, ob die Bundesanstalt die mit 
ihrer eigenen Verwaltungs Vorschrift unvereinbare 
Praxis fortsetzt und gegebenenfalls auf deren Än- 
derung dringen. 
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— Im Rahmen der Kontrolle wurde weiterhin festge- 
stellt, daß Inhalte einzelner Beratungsvermerke im 
System „coArb" von der zuständigen Vermitt- 
lungsfachkraft nicht gelöscht werden können. Es 
besteht lediglich die Möglichkeit, Korrekturver- 
merke zu speichern; in Ausnahmefällen kann das 
gesamte Bewerberangebot gelöscht und anschlie- 
ßend verändert wieder eingegeben werden. Die 
Bundesanstalt begründet dieses Verfahren mit 
dem dokumentarischen Wert der Beratungsin- 
halte. Außerdem sollen Manipulationen ausge- 
schlossen werden. 

Ich habe diese Regelung unter Berücksichtigung 
der Vorschrift des § 84 SGB X als datenschutz- 
rechtlich problematisch beurteilt. Danach ist jeder 
Sozialleistungsträger verpflichtet, personenbezo- 
gene Daten zu löschen, soweit ihre Kenntnis zur 
rechtmäßigen Erfüllung seiner Aufgaben nicht 
mehr erforderlich ist und kein Grund zu der An- 
nahme besteht, daß durch die Löschung schutz- 
würdige Belange des Betroffenen beeinträchtigt 
werden. Löschen bedeutet gemäß § 2 Abs. 2 Ziff. 4 
BDSG das Unkenntlichmachen gespeicherter Da- 
ten (ebenso § 3 Abs. 5 Nr. 5 BDSG neu). In Fällen 
eines Löschungsgebotes muß die speichernde 
Stelle deshalb einen Zustand hersteilen, in dem sie 
die betreffende Information nicht mehr aus von ihr 
gespeicherten Daten gewinnen kann. 

Das Verfahren „coArb" erfüllt die Voraussetzun- 
gen für ein Löschen nicht. Auch in Fällen, in denen 
sich nachträglich herausstellt, daß nicht erforderli- 
che oder unrichtige personenbezogene Daten ge- 
speichert wurden, lassen diese sich nicht unkennt- 
lich machen. Daraus können Nachteile für Betrof- 
fene entstehen. 

Die bestehende Löschungsmöglichkeit des gesam- 
ten Bewerberangebotes ist im Regelfall nicht 
durchführbar und wird nur ausnahmsweise prakti- 
ziert. Um der Löschungspflicht nach § 84 SGB X 
nachkomm en zu können, müssen folglich differen- 
zierende technische und organisatorische Maß- 
nahmen im Sinne des § 6 Abs. 1 BDSG und der 
Anlage dazu vorgesehen werden. 

Ich habe daher dringend empfohlen, Löschungs- 
möglichkeiten auch für einzelne Vermerke vorzu- 
sehen. Soweit diese aus Beweissicherungs gründen 
dem Arbeitsberater/Hauptvermittler selbst nicht 
eingeräumt werden soll, habe ich angeregt, geeig- 
nete Mitarbeiter — etwa den fachlich zuständi- 
gen Abschnitts- oder Abteilungsleiter — mit Lö- 
schungsbefugnissen auszustatten, wie dies in 
anderen Bereichen der Sozialverwaltung bereits 
praktiziert wird. 

— Anhand von vier Einzelfällen habe ich ferner die 
internen Zugriffsmöglichkeiten auf Daten von Mit- 
arbeitern eines Arbeitsamtes überprüft, die vorher 
Leistungen von diesem Arbeitsamt erhalten ha- 
ben. 

Im Falle der Einstellung früherer Leistungsemp- 
fänger durch das Arbeitsamt wird eine Sperrung 
der im System coLei gespeicherten Leistungsda- 


ten, mit Ausnahme einiger Stammdaten, für die 
Dauer der Beschäftigung in der Dienststelle veran- 
laßt. Die Prüfung bestätigte die ordnungsgemäße 
Sperrung der Leistungsdaten. 

Zugriffsmöglichkeiten auf die in den Leistungs- 
akten dieser Mitarbeiter gespeicherten personen- 
bezogenen Daten hatten zum Zeitpunkt der Kon- 
trolle insbesondere die ca. 15 bis 20 Mitarbeiter der 
zuständigen Leistungsgruppe. Da hinsichtlich der 
Leistungsakten von Mitarbeitern von einem höhe- 
ren Mißbrauchsrisiko ausgegangen werden muß, 
habe ich empfohlen, die Anzahl der Mitarbeiter, 
die Einblick in die Leistungsakten von Mitarbei- 
tern nehmen dürfen, zu verringern. Auch sollten 
für solche Leistungsakten zusätzliche Sicherungs- 
maßnahmen vorgesehen werden, etwa durch zen- 
trale Aufbewahrung einer begrenzten Anzahl von 
Leistungsakten bei einem bestimmten Mitarbeiter 
der Leistungsabteilung. Zugriffe sollten jeweils do- 
kumentiert werden und nur mit besonderer Be- 
gründung möglich sein. 

Daraufhin hat die Bundesanstalt für Arbeit diese 
Thematik in einem bundesweiten Runderlaß neu 
geregelt. Nach diesem sind die Leistungsakten von 
Mitarbeitern, die ehemals Leistungsempfänger 
waren, beim zuständigen Gruppen-/Abschnittslei- 
ter aufzubewahren. Eine Dokumentation der Zu- 
griffe auf diese Daten ist nicht vorgesehen. 

Unter Hinweis auf den Inhalt des § 284 Abs. 4 
Gesundheitsreformgesetz sowie die Neufassung 
des § 35 SGB I aufgrund des Rentenreformgesetzes 
habe ich gegen die neue Regelung erhebliche da- 
tenschutzrechtliche Bedenken vorgetragen. Nach 
den vorgenannten gesetzlichen Regelungen dür- 
fen Personen, die Personalentscheidungen treffen 
„oder daran mitwirken können", nicht auf die per- 
sonenbezogenen Daten der Beschäftigten zugrei- 
fen können. Ich habe weiterhin darauf hingewie- 
sen, daß auch der Arbeits- und Sozial- Ausschuß 
des Deutschen Bundestages in seiner Stellung- 
nahme zu meinem 8. und 9. Tätigkeitsbericht da- 
von ausgeht, daß weder dem Arbeitgeber selbst 
noch einem anderen Vorgesetzen, noch einem An- 
gehörigen der Personalverwaltung Kenntnisse von 
personenbezogenen Daten eines Betriebsangehö- 
rigen offenbart werden dürfen, die dem Sozialge- 
heimnis unterliegen (vgl. BT-Drucksache 11/8200, 
S. 5). 

Ich habe deshalb empfohlen, die Leistungsakten 
der Mitarbeiter zentral bei einem Sachbearbeiter 
der Leistungsgruppe oder der Widerspruchstelle 
aufzubewahren und in Zweifelsfällen den Leiter 
der Widerspruchstelle entscheiden zu lassen. Un- 
ter der Voraussetzung, daß dieses Verfahren si- 
chergestellt ist, kann nach meiner Auffassung auf 
die sonst notwendige Protokollierung der Zugriffe 
auf die in den Akten enthaltenen Leistungsdaten 
verzichtet werden. 

Die Bundesanstalt für Arbeit hat zugesagt, meinem 
Anliegen zu entsprechen und will das Verfahren in 
meinem Sinne regeln. 
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— Auch das Verfahren der Aufbewahrung amtsärzt- 
licher Gutachten in Leistungsakten habe ich mir 
näher angesehen. Bei der Prüfung einiger Lei- 
stungsakten wurde festgestellt, daß sich in den 
Akten jeweils Durchschläge des Vordrucks „An- 
trag auf ärztliche Begutachtung " sowie des Vor- 
drucks „Ärztliches Gutachten'" befanden. Die ärzt- 
lichen Gutachten enthielten u. a. detaillierte ärztli- 
che Diagnosen sowie Angaben über Gesundheits- 
störungen. 

Begründet wurde dies damit, daß der Sachbearbei- 
ter der Leistungsabteilung die Stellungnahme des 
Ärztlichen Dienstes zur Entscheidung über die 
Verfügbarkeit und eine etwaige Sperrzeit benö- 
tige. In diesem Zusammenhang überprüfe er u. a. 
die Plausibilität der von der Abteilung Arbeits- 
vermittlung/Arbeitsberatung an den Ärztlichen 
Dienst gestellten Fragen. 

Das Speichern personenbezogener Daten ist ge- 
mäß § 79 Abs. 1 Satz 1 SGB X i. V. m. § 9 Abs. 1 
BDSG nur in dem Umfang zulässig, in dem es zur 
rechtmäßigen Erfüllung der Aufgaben der jeweili- 
gen Stelle erforderlich ist. Unter Berücksichtigung 
des „funktionalen Behördenbegriffs" (vgl. u. a. Ur- 
teil des Oberverwaltungsgerichts für die Länder 
Niedersachsen und Schleswig-Holstein vom 
12. Januar 1989 in RDV 1989, Heft 5/6) dürfen nach 
Maßgabe der am 1. Januar 1992 in Kraft tretenden 
Ergänzung des § 35 Abs. 1 Satz 2 SGB I auch intern 
den verschiedenen Stellen eines Leistungsträgers 
nur diejenigen personenbezogenen Daten zu- 
gänglich gemacht werden, die diese zur Erledi- 
gung ihrer speziellen Aufgabe benötigen. 

Detaillierte Angaben über Gesundheitsstörungen 
oder ärztliche Diagnosen (z. B. „Zustand nach 
Milzentfernung, Hüftgelenksverschleiß rechts mit 
Schmerzen, Rücken- und Gelenkverschleiß mit 
Schmerzsymptomatik, chronisch asthmoide Bron- 
chitis bei Lungenemphysem") sind für die Aufga- 
benerfüllung der Leistungsverwaltung nicht erfor- 
derlich. Auch ist zu beachten, daß dem Sachbear- 
beiter der Leistungsabteilung medizinische Kennt- 
nisse im Regelfall fehlen; eine sachgerechte Aus- 
wertung der ärztlichen Feststellungen dürfte ihm 
kaum möglich sein. Ich habe empfohlen, auf eine 
Mitteilung dieser Daten an die Leistungsabteilung 
(beispielsweise durch Reduzierung der Felder in 
der für die Leistungsabteilung bestimmten Durch- 
schrift) künftig zu verzichten. 

Die Hauptstelle der Bundesanstalt für Arbeit hält 
demgegenüber die Kenntnis von amtsärztlichen 
Diagnosen und Gesundheitsstörungen auch für die 
Arbeit der Leistungsabteilung (etwa als Grundlage 
für eine geänderte Leistungsbemessung) für erfor- 
derlich. Sie hat sich daher gegen eine Reduzierung 
der Angaben im Arztgutachten ausgesprochen. 

— Aus Anlaß früherer Eingaben habe ich mich mit 
der Verwendung überholter Vordrucke beschäf- 
tigt. So enthielt der Vordruck KG 13 a ( „Auskunfts- 
ersuchen nach § 19 des Bundeskindergeldgeset- 
zes") in der Auflage 12/84 die mit dem Ausfor- 
schungsverbot des § 1758 BGB unvereinbare 
Frage nach einer Adoption. Auf meine Initiative 


hin hatte die Hauptstelle der Bundesanstalt für 
Arbeit die Arbeitsämter in mehreren Runderlassen 
angewiesen, die seit Januar 1986 überholte alte 
Auflage des o. a. Vordrucks nicht mehr zu verwen- 
den. 

Aufgrund einer erneuten Eingabe wurde ich dar- 
auf aufmerksam, daß der überholte und durch eine 
korrigierte Neuauflage ersetzte Vordruck in einem 
anderen Arbeitsamt auch noch im Jahre 1989 ver- 
wendet wurde. Die Bundesanstalt für Arbeit 
räumte dies ein und teilte mir mit, es handele sich 
um einen bedauerlichen Einzelfall. 

Ich habe daraufhin die Verwendung des Vor- 
drucks auch 1990 überprüft. In den überprüften 
13 Kindergeldakten wurde der angesprochene 
Vordruck in acht Fällen seit dem Januar 1986 ver- 
wandt. Ich habe festgestellt, daß in vier dieser ins- 
gesamt acht relevanten Fälle der überholte Vor- 
druck, Auflage 12/84, von verschiedenen Mitar- 
beitern des Arbeitsamts ausgegeben worden war 
(u. a. noch im Juli 1989 sowie im Februar 1990). 
Eine Überprüfung der Vordruckbestände im Mate- 
riallager sowie in zwei Leistungsstellen ergab kei- 
nerlei Hinweise auf eine weitere Aufbewahrung 
der überholten Auflage. 

Nach diesen Feststellungen im Arbeitsamt han- 
delte es sich bei der Verwendung des überholten 
Vordrucks im Eingabefall also nicht — wie die 
Bundesanstalt erklärt hatte — um einen Einzelfall. 
Ich habe dies als Verstoß gegen eine andere Vor- 
schrift über den Datenschutz — hier gegen das in 
§ 1758 BGB verankerte Ausforschungsverbot — 
beanstandet. 

Ich habe der Bundesanstalt für Arbeit dringend 
empfohlen, das Verfahren — insbesondere in Fäl- 
len alter Vordrucke mit unzulässigem Inhalt — so 
zu ändern, daß derartige Vordrucke mit sofortiger 
Wirkung nicht mehr verwendet werden. 

Die Bundesanstalt für Arbeit hat daraufhin ihre 
nachgeordneten Dienststellen angewiesen, über 
den Vollzug der Aussonderung der Auflage 12/84 
des Vordrucks zu berichten. Sie hat mir im übrigen 
mitgeteilt, sie beabsichtige, ihr Vordruckwesen im 
Sinne einer stärkeren Zentralisierung neu zu re- 
geln. Ein entsprechendes Projekt sei bereits ange- 
laufen, mit ersten Ergebnissen sei Mitte 1991 zu 
rechnen. 

Ich habe diese Absicht begrüßt und werde die wei- 
tere Entwicklung aufmerksam verfolgen. 


14 Krankenversicherung 

14.1 Einzelfragen des 

Gesundheits- Reformgesetzes (SGB V) 

Bei der Umsetzung des Gesundheits-Reformgesetzes 
in die Praxis haben sich einige Zweifelsfragen erge- 
ben, die ich mit dem BMA, teilweise auch mit den 
Spitze nverbänden der Krankenkassen und der Kas- 
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senärztlichen Bundesvereinigung, erörtert habe. Da- 
bei wurden folgende Ergebnisse erzielt: 

— Gegenstand zahlreicher Eingaben und öffentlicher 
Erörterung war im Berichtszeitraum die bis zum 
Inkrafttreten des Gesundheits-Reformgesetzes zu- 
lässige Praxis der Angabe von Diagnosen auf Kran- 
kenscheinen und ihrer Übermittlung mit diesen an 
kassenärztliche Vereinigungen und Krankenkas- 
sen. Das Gesundheits-Reformgesetz enthält keine 
eindeutige Befugnisnorm für die Offenbarung von 
Diagnosen in diesem Zusammenhang; das hat zu 
Meinungsverschiedenheiten darüber geführt, ob 
eine solche Angabe eine Verletzung des nach 
§ 203 StGB geschützten Patientengeheimnisses 
darstellt. 

Bei meiner Erörterung des Problems mit dem Bun- 
desminister für Arbeit und Sozialordnung und Ver- 
tretern der Spitzenverbände der Krankenkassen 
und der Kassenärztlichen Bundesvereinigung hat 
sich als übereinstimmende Auffassung ergeben, 
daß Diagnoseangaben auf Krankenscheinen zur 
Beschreibung der ärztlichen Leistung im Sinne des 
§ 295 Abs. 1 SGB V jedenfalls insoweit erforderlich 
sein können, als sich diese nicht oder nicht mit hin- 
reichender Deutlichkeit aus der Leistungsbe- 
schreibung im Gebührenverzeichnis für ärztliche 
Leistungen ergeben. Dasselbe gilt für die Abrech- 
nung von Sonderleistungen. 

Der Bundesminister für Arbeit und Sozialordnung 
hat zur Klarstellung eine entsprechende Ergän- 
zung des § 295 Abs. 1 SGB V in Aussicht gestellt. 
Die Spitzenverbände der Krankenkassen und die 
kassenärztliche Bundesvereinigung haben zuge- 
sagt, entsprechend der ihnen in Absatz 3 dieser 
Vorschrift eingeräumten Befugnis die Übermitt- 
lungspflichten der Ärzte so schnell wie möglich im 
einzelnen festzulegen. Daraufhin habe ich mich 
bereit erklärt, eine entsprechend begrenzte und 
unter den vorerwähnten Gesichtspunkten plau- 
sible Übermittlungspraxis bis zu der ins Auge ge- 
faßten kurzfristigen Gesetzesänderung daten- 
schutzrechtlich zu tolerieren. Im übrigen wird die- 
ses Abrechnungsverfahren mit der Einführung der 
Krankenversichertenkarte, die ab 1. Januar 1992 
den Krankenschein ersetzen soll, ohnehin geän- 
dert (vgl. Bilanz Nr. 33). 

— Die Übersendung von Krankenhausentlassungs- 
berichten (sog. Arztbriefe) an die Krankenkassen 
ist mit § 301 SGB V nicht vereinbar, soweit die 
Berichte Daten enthalten, die über den gesetzli- 
chen Datenkatalog hinausgehen. Die von den 
Krankenkassen gewünschte Prüfung ihrer Lei- 
stungspflicht kann durch Einschaltung des Medizi- 
nischen Dienstes nach §§ 275, 276 SGB V ermög- 

7 licht werden. Im Hinblick darauf, daß § 276 Abs. 4 
SGB V es dem Medizinischen Dienst ohnehin er- 
laubt, im Einzelfall in den Krankenhäusern die 
Krankenunterlagen einzusehen, kann als Kompro- 
mißlösung für die Übergangszeit eine Übersen- 
dung von Krankenhausentlassungsberichten in 
dem unbedingt erforderlichen Umfang an den Me- 
dizinischen Dienst toleriert werden. Der BMA hat 
auch insoweit eine einzelfallbezogene gesetzliche 


Klarstellung — etwa in § 276 Abs. 2 oder 4 SGB V 
zugesagt. 

— Zulässigkeit der Datenübermittlung zur Durchfüh- 
rung von Qualitätsprüfungen (§§ 136, 298 

SGB V) 

Die gesetzliche Regelung des GRG bedarf insoweit 
ebenfalls einer Klarstellung, um eine eindeutige 
Befugnis für die notwendige Übermittlung perso- 
nenbezogener Daten zu schaffen. Mit dem BMA 
besteht Einigkeit darüber, § 298 SGB V etwa wie 
folgt zu ergänzen: „Im Rahmen eines Prüfverfah- 
rens ist die versichertenbeziehbare Übermittlung 
von Angaben über ärztliche oder ärztlich verord- 
nete Leistungen zulässig, soweit die Wirtschaft- 
lichkeit oder Qualität der ärztlichen Behandlungs- 
oder Verordnungsweise im Einzelfall zu beurteilen 
ist". 

Der kurz vor Redaktionsschluß bei mir eingegangene 
erste Entwurf eines Gesetzes zur Änderung von Vor- 
schriften des Sozialgesetzbuches enthält u. a. Vor- 
schläge zur Regelung dieser Fragen, die zum Teil 
noch einer vertiefenden Erörterung bedürfen. 


14.2 Studentische Krankenversicherung 

—Fragen zur Beurteilung des 
Versicherungsverhältnisses — 

Durch das Gesundheits-Reformgesetz (SGB V) wurde 
in § 5 Abs. 1 Nr. 9 SGB V die Dauer der Krankenver- 
sicherungspflicht von Studenten im Regelfall auf den 
Abschluß des 14. Fachsemesters, längstens aber die 
Vollendung des 30. Lebensjahres beschränkt. Dar- 
über hinaus sind Studenten nur dann versicherungs- 
pflichtig, wenn die Art der Ausbildung oder familiäre 
sowie persönliche Gründe, insbesondere der Erwerb 
der Zugangsvoraussetzungen in einer Ausbildungs- 
stelle des 2. Bildungs weges, die Überschreitung der 
Altersgrenze oder eine längere Fachstudienzeit recht- 
fertigen. Ein Petent hatte sich in einer Eingabe dar- 
über beschwert, daß ihm auch Fragen nach studien- 
verlängernden Gründen gestellt worden waren, ob- 
wohl er weder das 14. Fachsemester noch das 30. Le- 
bensjahr erreicht hatte. 

Ich habe gegenüber der betroffenen Krankenkasse 
darauf hingewiesen, daß die Fragen nach studienver- 
längernden Gründen nur dann zu beantworten sind, 
wenn die vorgenannten Zeitgrenzen überschritten 
sind, und daß hierauf im Fragebogen zur Prüfung der 
Versicherungspflicht von Studenten aufmerksam zu 
machen ist. Als bessere Alternative sollte für diesen 
Personenkreis ein gesonderter Vordruck entwickelt 
und verwendet werden. Eine Antwort der Kranken- 
kasse stand bei Redaktionsschluß noch aus. 


14.3 Fragebogen zur Prüfung der 
Familienversicherung 

Aufgrund der Eingabe einer Petentin, die sich durch 
einzelne an ihren Sohn gerichtete Fragen über die 
Einkommens- und Versicherungsverhältnisse der El- 
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tern „ausgeforscht" sah, habe ich mich mit dem Fra- 
gebogen zur Prüfung der Familienversicherung be- 
faßt. Im Hinblick auf das in § 1758 BGB enthaltene 
Ausforschungsverbot habe ich die in dem von der 
betroffenen Krankenkasse verwendeten Fragebogen 
enthaltene differenzierende Fragestellung nach leib- 
lichen Eltern/ Adoptiveltern zur Klärung des Anspru- 
ches nach § 10 Abs. 1 i. V. m. Abs. 3 SGB V als Risiko 
für die Wahrung des Adoptionsgeheimnisses bewer- 
tet. Ich habe gemeinsam mit der von dem Eingabevor- 
gang betroffenen Krankenkasse eine Formulierung 
erarbeitet, die das Mißverständnis vermeiden soll, der 
betroffene Familienangehörige hätte den Status sei- 
ner Eltern — ob leibliche oder Adoptiveltern — zu 
offenbaren. 

Ich habe auch gegenüber den Spitzenverbänden der 
Krankenkassen auf diese Problematik hingewiesen 
und darum gebeten, daß bei der Gestaltung von Fra- 
gebögen zur Prüfung der Familienversicherung auch 
nur der Anschein einer Verpflichtung vermieden wird 
anzugeben, ob die Eltern Adoptiveltern sind. 


14.4 Information der Versicherten und 
behandelnden Ärzte über Kosten der 
ärztlichen Behandlung und Arzneikosten 

Die Betriebskrankenkasse (BKK) Mercedes-Benz be- 
absichtigt, durch regelmäßige Informationen ihrer 
Versicherten und Ärzte über die Kosten für ärztliche 
Behandlungen und Arzneimittel deren Kostenbe- 
wußtsein zu fördern und mehr Transparenz in das 
Kostengeschehen zu bringen. 

Unter Berücksichtigung der Regelung des § 305 
SGB V habe ich gegen das beabsichtigte Informa- 
tionsverfahren keine datenschutzrechtlichen Beden- 
ken erhoben, soweit sichergestellt ist, daß Versicherte 
und Ärzte jeweils nur über ihre eigenen Daten unter- 
richtet werden. Die BKK hat entsprechend folgende 
Bestimmung in ihre Satzung aufgenommen: 

„Soweit verfügbar, erteilt die Betriebskrankenkasse 
dem Versicherten auf Antrag oder im Rahmen beson- 
derer Maßnahmen auch Gruppen von Versicherten 
Auskunft über die Art und die Kosten der gewährten 
Leistungen. 

Bei Einzelanträgen soll der Versicherte den oder die in 
Anspruch genommenen Leistungserbringer ange- 
ben." 

Ich würde mich freuen, wenn andere Krankenkassen 
diesem Beispiel folgen würden. 


15 Rentenversicherung 

— Kontrolle der Bundesversicherungsanstalt für 
Angestellte — 

Im Gesetzgebungsverfahren zum Rentenreformge- 
setz 1992 wurde auch die Frage heftig diskutiert, ob 
die in § 148 Abs. 3 SGB VI enthaltene Rahmenrege- 
lung über die Möglichkeit der Einrichtung von On- 
line -Verbindungen mit ausländischen Leistungsträ- 
gern im Hinblick auf den unterschiedlichen Daten- 


schutzstandard in den Empfängerstaaten mit daten- 
schutzrechtlichen Grundsätzen vereinbar ist (vgl. 
12. TB S. 69 ff.). 

Ich habe dies zum Anlaß genommen, eine Kontrolle 
der seit einiger Zeit bestehenden Online-Verbindung 
zwischen der BfA und der Pensionsversicherungsan- 
stalt (PVAngG) Wien durchzuführen. In diesem Ver- 
fahren wird der PVAng ein Direktzugriff auf Konten 
von Versicherten der BfA eingeräumt. Hierüber habe 
ich bereits in meinem 6. TB S. 33 berichtet. 

Ich konnte feststellen, daß die BfA die Möglichkeit 
eines Direktzugriffs — wie schon bei der Einrichtung 
vorgesehen — immer von der Vorlage einer Einwilli- 
gungserklärung des Betroffenen bei der PVAng ab- 
hängig macht. Durch entsprechende Zugriffssiche- 
rungen wird auch gewährleistet, daß nur bestimmte, 
speziell befugte Mitarbeiter der österreichischen Pen- 
sionsversicherungsanstalt für Angestellte die Zu- 
griffsmögkeit haben. Zudem werden entsprechende 
automatisierte Abrufe dokumentiert. Stichproben ha- 
ben ergeben, daß Direktzugriffe auf die Datenbe- 
stände der BfA nur aus solchen Anlässen durchgeführt 
worden waren, die von dem gegenseitigen Sozialver- 
sicherungsabkommen gedeckt sind. Die Direktab- 
frage ist auch nur im erforderlichen Umfang möglich. 
So werden z. B. bei einer Online-Abfrage die gespei- 
cherten Entgeltangaben aus dem Versicherungsver- 
lauf unterdrückt, also nicht mitübermittelt. 

Bei der in den meisten Fällen auch noch erforderli- 
chen schriftlichen Übermittlung der Daten wurde 
diese Einschränkung hingegen nicht beachtet. Ich 
habe darauf hingewirkt, daß bei der Übersendung von 
Versicherungsverläufen — soweit diese als ergänzen- 
der Nachweis erforderlich sind (z. B. für das Renten- 
verfahren) — künftig nicht erforderliche Angaben 
nicht mehr übermittelt werden. Die BfA hat eine Än- 
derung der entsprechenden Verfahrensweise zuge- 
sagt. 

Die o. g. Inhalte datenschutzrechtlicher Anforderun- 
gen, insbesondere die Zugriffssicherheit und -doku- 
mentation sowie die Begrenzung der übermittelten 
Daten auf das für die Aufgabenerfüllung des Versi- 
cherungsträgers des anderen Vertragsstaates erfor- 
derliche Maß habe ich in Abstimmung mit dem Baye- 
rischen Landesbeauftragten für den Datenschutz auch 
für die neu eingerichtete, sich in der Anlauf phase be- 
findliche Online-Verbindung zwischen der als Ver- 
bindungsstelle der Landesversicherungsanstalten tä- 
tigen LVA Schwaben in Augsburg und der italieni- 
schen Rentenversicherungsanstalt (INPS) in Rom ge- 
fordert. Die Bereitschaft, auf diese Forderungen ein- 
zugehen, wurde bereits signalisiert. 


1 6 Unfallversicherung 

16.1 Organisationsdienst für nachgehende 
Untersuchungen (ODIN) 

Das Übereinkommen Nr. 139 der Internationalen Ar- 
beitsorganisation (IAO) vom 24. Juni 1974 über die 
Verhütung und Bekämpfung der durch krebserzeu- 
gende Stoffe und Einwirkungen verursachten Beruf s- 
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gefahren wurde durch Gesetz vom 13. Mai 1976 
(BGBl. II 1976, S. 577) deutsches Recht. Die darin ge- 
forderten Maßnahmen wurden durch die Gefahrstoff- 
verordnung und durch Unfallverhütungsvor Schriften 
(UW), insbesondere durch die UW „Arbeitsmedizi- 
nische Vorsorge " , umgesetzt. Nach den §§ 11 — 13 die- 
ser UW sollen sich Arbeitnehmer auch nach einer 
Tätigkeit, bei der sie über einen bestimmten Umfang 
hinaus (Auslöseschwelle) mit krebserzeugenden Stof- 
fen in Berührung gekommen waren, auf deren Aus- 
wirkungen hin untersuchen lassen. 

Grundsätzlich obliegt während der „aktiven" Be- 
schäftigungszeit des Arbeitnehmers dem Arbeitgeber 
die Pflicht, die Teilnahme an den ärztlichen Untersu- 
chungen — auch im Hinblick auf die Berührung mit 
krebserregenden Stoffen — zu überwachen. Nach 
dem Ausscheiden des betroffenen Arbeitnehmers aus 
dem Unternehmen wird die Sicherstellung der Nach- 
untersuchung durch den Arbeitgeber und dem für das 
frühere Unternehmen zuständigen Unfallversiche- 
rungsträger erheblich schwieriger. Zum einen beste- 
hen zwischen dem bisherigen Arbeitgeber und dem 
ausgeschiedenen Arbeitnehmer möglicherweise 
keine Kontakte mehr, zum anderen können sich aus 
Branchen- oder Ortswechseln andere berufsgenos- 
senschaftliche Zuständigkeiten ergeben. Das hat dazu 
geführt, daß die Unfallversicherungsträger durch eine 
entsprechende Vereinbarung eine zentrale Stelle 
— ODIN — geschaffen haben. Dort sollen u. a. Be- 
schäftigungszeiten, in denen der Betroffene mit 
krebserzeugenden Stoffen oberhalb der jeweiligen 
Auslöseschwelle in Berührung gekommen ist, sowie 
damit zusammenhängende weitere personenbezo- 
gene Daten (Adresse, Arbeitgeber, usw.) auf Lebens- 
zeit gespeichert werden. Die zentrale Stelle soll mit 
Hilfe der Datei die nachgehenden Untersuchungen 
koordinieren und sicherstellen. Darüber hinaus doku- 
mentiert die Datei Informationen, die für mögliche 
künftige Leistungsansprüche der Arbeitnehmer von 
erheblicher Bedeutung sind. Sie ermöglicht schließ- 
lich statistische Auswertungen, auf die bei der Bewer- 
tung von Berufskrankheiten zurückgegriffen werden 
kann. 

Aus datenschutzrechtlicher Sicht stellte sich die 
Frage, ob die oben dargestellten Regelungen in Ver- 
bindung mit § 708 RVO als Rechtsgrundlage für die 
damit verbundene Einrichtung einer bundesweiten 
Datei mit einer erwarteten Größenordnung von über 
20 Mio. Arbeitnehmern ausreichen. Ich habe diese 
Frage grundsätzlich bejaht, jedoch neben einer stär- 
keren Betonung der Verantwortlichkeit der Unfallver- 
sicherungsträger, die durch Vereinbarung der Berufs- 
genossenschaft Chemie die Aufgabe übertragen ha- 
ben, ODIN zu führen, eine Errichtungsanordnung für 
die Datei gefordert. Diese stellt die Aufgaben von 
ODIN dar und sichert die Transparenz der gespei- 
cherten Daten. Ich habe ferner gefordert, die zu erfas- 
senden Daten zu konkretisieren. Etwaige Klartext- 
Zusätze sind auf solche Angaben einzugrenzen, die 
zur Erläuterung der in der Errichtungsanordnung aus- 
drücklich genannten Daten dienen. Eine besondere 
Geheimhaltungsdienstanweisung und die organisato- 
rische Trennung ODINS vom räumlichen und perso- 
nellen Bereich der BG Chemie — unterstützt durch 
Maßnahmen des Zugriffschutzes — gewährleisten, 


daß keine Aufgabenvermengung zwischen ODIN und 
der BG Chemie eintreten kann. Damit kann ein mög- 
lichst hoher Datenschutzstandard eingehalten wer- 
den, der speziell an den Aufgaben von ODIN orien- 
tiert ist. 

Die von ODIN eingerichtete Datei enthält keine Dia- 
gnosen. Die Rückläufe über Nachuntersuchungen 
können aber „Anhaltspunkte von medizinischer Qua- 
lität <J enthalten. Diese Rückläufe geben allerdings nur 
Auskunft darüber, ob die arbeitsmedizinische Unter- 
suchung ein positives, ein negatives oder ein fragli- 
ches Ergebnis mit der Notwendigkeit weiterer Aufklä- 
rung ergeben hat. Wird festgestellt, daß durch Berüh- 
rung mit krebsauslösenden Stoffen eine gesundheitli- 
che Beeinträchtigung eingetreten oder möglich ist, 
übernimmt der für den Entschädigungssachverhalt/ 
Leistungsfall zuständige Unfallversicherungsträger 
die weitere Betreuung. Nur dieser erhält auch die 
medizinischen Untersuchungergebnisse. Ergibt die 
Untersuchung keinen Befund, setzt ODIN die termin- 
liche Überwachung für Nachfolgeuntersuchungen 
fort. 

Im Gegensatz zur arbeitsmedizinischen Vorsorge- 
untersuchungwährend der „aktiven" Tätigkeit ist die 
nachgehende Untersuchung für die (früheren) Arbeit- 
nehmer freiwillig. Ich habe darauf hingewirkt, daß 
dies gegenüber den Betroffenen stärker verdeutlicht 
wird. Sie werden um ihre Einwilligung in die Begut- 
achtung durch einen von der Berufsgenossenschaft 
beauftragten Arzt und die hierzu erforderliche Offen- 
barung ihrer personenbezogenen Daten gebeten. 
Darüber hinaus wird ihnen die Möglichkeit einge- 
räumt, die Untersuchung durch einen anderen geeig- 
neten Arzt zu wählen. 

Ich habe die durchführende BG Chemie gebeten, 
mich über den weiteren Ausbau von ODIN sowie neue 
Entwicklungen oder Verfahrensabläufe zu unterrich- 
ten. Datenschutzrechtlich von besonderem Interesse 
dürfte in diesem Zusammenhang insbesondere sein, 
welche automatisierten Auswertungsverfahren für die 
Erforschung von Berufskrankheiten oder Zusammen- 
hängen von Gefahrstoffen am Arbeitsplatz und von 
Gesundheitsschäden installiert werden. 


16.2 Kontrolle der Berufsgenossenschaft der 
chemischen Industrie 

Im Berichtsjahr habe ich eine datenschutzrechtliche 
Kontrolle bei der Berufsgenossenschaft der chemi- 
schen Industrie, Heidelberg (BG Chemie), durchge- 
führt. 

Die BG Chemie ist ein bundesweiter Träger der ge- 
setzlichen Unfallversicherung mit ca. einer Million 
Versicherten und ca. 10 000 Mitgliedern (Unterneh- 
mer der chemischen Industrie). Ihre Aufgaben erle- 
digt sie in der Hauptverwaltung Heidelberg und sechs 
Bezirksverwaltungen. 

Die Organisation des Datenschutzes ließ insbeson- 
dere Mängel der internen Datenschutzkontrolle er- 
kennen. Die festgestellten Defizite haben ihre Ursa- 
che teüweise darin, daß der Datenschutzbeauftragte 
neben dieser Funktion auch noch die Aufgaben eines 
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Abteilungsleiters wahrnehmen mußte. Daraus ergab 
sich eine so hohe Gesamtbelastung, daß der Daten- 
schutz fast zwangsläufig zu kurz kommen mußte. 

Die Dienstanweisung für die Geheimhaltung der So- 
zialdaten war bei der kontrollierten BG unvollständig; 
das gleiche galt für die Dateienübersicht und die Regi- 
stermeldungen nach § 19 Abs. 4 Satz 1 BDSG. 

Die Berufsgenossenschaft hat zugesagt, festgestellte 
Defizite kurzfristig zu beseitigen und auch die Über- 
wachung des Datenschutzes und der Datensicherung 
stärker als bisher vorzunehmen; Kontrollen sollen do- 
kumentiert werden und in entsprechende Berichte an 
die Geschäftsleitung einfließen. 

Nicht auf gegriffen hat die BG meine Empfehlung, auf 
Bezirksverwaltungsebene „Ansprechpartner" — ge- 
wissermaßen als „verlängerten" Arm des internen 
Datenschutzbeauftragten — zu benennen. Aufgrund 
der gegliederten Struktur der Berufsgenossenschaft 
mit mehreren Bezirksverwaltungen halte ich dies wei- 
terhin für erforderlich. Darüber hinaus habe ich eine 
datenschutzrechtliche Schulung der Mitarbeiterin- 
nen/Mitarbeiter als notwendig angesehen. Diesen 
sollten insbesondere die entsprechenden Materialien 
(Dienstanweisungen) als Arbeitsunterlage zur Verfü- 
gung gestellt werden. 

Im Rahmen der automatisierten Datenverarbeitung 
der BG Chemie war es bislang möglich, eine unbe- 
grenzte Anzahl von Paßworteingaben zu versuchen, 
ohne daß dies systembedingt verhindert wurde. Die 
BG Chemie wird die Möglichkeit der Installation einer 
Abbruchprozedur prüfen. 

Eine Überprüfung der Verfahrensweise der Poststelle 
der Hauptverwaltung der BG ergab, daß dort auch die 
an die Bezirksverwaltung Heidelberg adressierte Post 
geöffnet wurde. Unterlagen mit sensiblen Daten wur- 
den offen in Laufmappen oder Metallkörben zur 
Bezirksverwaltung transportiert. Eine schriftliche 
Dienstanweisung für die Behandlung der Post exi- 
stierte nicht. 

Ich habe empfohlen, das Posteingangsverfahren 
schriftlich zu regeln. Insbesondere medizinische Gut- 
achten sollten verschlossen transportiert werden. Dar- 
über hinaus sollte die Öffnung der an die Bezirksver- 
waltung gerichteten Post deren eigenen Mitarbeitern 
Vorbehalten bleiben, um die Möglichkeit einer unbe- 
fugten Kenntnisnahme durch Mitarbeiter der Haupt- 
verwaltung auszuschließen. 

Im Rahmen der Kontrolle habe ich festgestellt, daß in 
den Versichertenakten der BG Chemie komplette 
ärztliche Gutachten ab geheftet werden. Sämtliche 
ärztliche Gutachten gelangen darüber hinaus bei Ein- 
gang dem Bezirksgeschäftsführer und dessen Stell- 
vertreter zur Kenntnis. 

Die BG begründete dieses Verfahren mit der Notwen- 
digkeit einer vollständigen Auswertung der medizini- 
schen Aussagen durch den Sachbearbeiter. Darüber 
hinaus sei eine Kenntnisnahme durch den Geschäfts- 
führer und dessen Stellvertreter zur Beurteilung der 
Eignung der Gutachter für die Zwecke der Berufs- 
genossenschaft erforderlich. Diese Begründung er- 
scheint plausibel. Die Vorteile, die sich für den Versi- 
chertem aus dem praktizierten Verfahren ergeben, 


dürften die datenschutzrechtlichen Risiken überwie- 
gen. 

Ich habe die datenschutzgerechte Organisation der 
B eihilf esachbearbeitung der BG Chemie begrüßt. 
Diese hat innerhalb der Personalabteilung eine eigen- 
ständige Beihilfe-Arbeitsgruppe geschaffen. Der Ab- 
teilungsleiter besitzt keinerlei Zugriffsrechte auf die 
Beihilfeunterlagen und die automatisiert gespeicher- 
ten Beihüfedaten. In Zweifelsfragen entscheidet die 
Arbeitsgruppe. Lediglich in Ausnahmefällen, etwa in 
rechtlichen Grundsatzfragen, entscheidet der Abtei- 
lungsleiter Personal auf der Grundlage ihm anonymi- 
siert vorgelegter Unterlagen. 

Die Erörterung der durch die Kontrolle der BG aufge- 
worfenen Fragen ist noch nicht abgeschlossen. 


16.3 Offenbarung toxikologischer Biutanalysedaten 
von Arbeitnehmern an die Presse 

Der Redakteur einer süddeutschen Tageszeitung hat 
mich um die datenschutzrechtliche Bewertung eines 
Sachverhalts gebeten, der mich mit einer ungewöhn- 
lichen, für den Bereich des Sozialwesens untypischen 
Problematik konfrontierte: Seine Zeitung berichtet 
seit Jahren über die Dioxinverseuchung auf dem 
Werksgelände und in der Nachbarschaft eines metall- 
verarbeitenden Betriebes in einer süddeutschen 
Stadt. Nachdem bekanntgeworden war, daß die zu- 
ständige Berufsgenossenschaft bei ehemaligen Ar- 
beitnehmern des Betriebes Dioxin-Blutfettanalysen 
hatte anfertigen lassen, ersuchte die Tageszeitung um 
die Bekanntgabe von 10 anonymisierten Analyseer- 
gebnissen. Dies lehnte die Bemfsgenossenschaft ab. 
Sie räumte zwar ein, daß es sich eindeutig um anony- 
misierte Daten handelte, deren Offenbarung schutz- 
würdige Belange der in die Untersuchung einbezoge- 
nen ehemaligen Arbeitnehmer nicht beeinträchtige. 
Sie sah sich an der erwünschten Übermittlung jedoch 
durch die Vorschrift des § 35 Abs. 4 SGB I gehindert, 
da die Analyseergebnisse Betriebs- und Geschäftsge- 
heimnisse seien und eine der Offenbarungsvorausset- 
zungen der §§67 ff. SGB X, insbesondere eine Einwil- 
ligung des Unternehmens, nicht vorliege. Die Berufs- 
genossenschaft deutete mir jedoch ihre Bereitschaft 
zur Übermittlung der Analyseergebnisse an die Presse 
für den Fall an, daß ich eine Verletzung des Sozialge- 
heimnisses für ausgeschlossen hielte. 

Nachdem die Berufsgenossenschaft eingeräumt hatte, 
daß abgesicherte Erkenntnisse über die (mögliche) 
Belastung ehemaliger Arbeitnehmer des Unterneh- 
mens mit Dioxinrückständen von der Presse verbreitet 
worden waren und sich bestätigt hatte, daß das Be- 
triebsunternehmen bereits im Jahre 1986 jede Pro- 
duktions- und Vertriebstätigkeit eingestellt hatte, von 
einer Drittfirma übernommen worden war und nach 
Aussage ihres heutigen Geschäftsführers „faktisch 
mittellos" ist, habe ich die Auffassung vertreten, daß 
§ 35 Abs. 4 SGB I der Übermittlung der Analyseergeb- 
nisse an die Presse nicht entgegensteht. Es wäre näm- 
lich davon auszugehen, daß ein schützenswertes wirt- 
schaftliches Geheimhaltungsinteresse des betroffe- 
nen Unternehmens zumindest nicht mehr vorlag. Die 
Dioxin-Belastung wenigstens einiger ehemaliger Mit- 
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arbeiter der betroffenen Firma war in der Öffentlich- 
keit bekannt und damit offenkundig geworden. So- 
bald eine Information, die üblicherweise vertraulich 
behandelt zu werden pflegt, offenkundig wird, stellt 
sie kein „Geheimnis" mehr dar. Hinzu kam, daß eine 
Wettbewerbsrelevanz jedenfalls nicht mehr gegeben 
war; denn von einer Teilhabe an einem wie auch im- 
mer gestalteten „Markt" könnte nicht mehr die Rede 
sein, so daß ein wirtschaftliches Interesse an der Ge- 
heimhaltung nicht mehr bestand. 

In diesem Zusammenhang war auch die EG-Richtlinie 
vom 7. Juni 1990 über den freien Zugang zu Informa- 
tionen über die Umwelt (Nr. 76 10/90) zu beachten, 
die darauf abzielt, „den freien Zugang zu den bei den 
Behörden vorhandenen Informationen über die Um- 
welt sowie die Verbreitung dieser Informationen zu 
gewährleisten und die grundlegenden Bedingungen 
festzulegen, unter denen derartige Informationen zu- 
gänglich gemacht werden sollen" (Artikel I). Zu den 
Umweltinformationen zählen nach Maßgabe der Ent- 
schließung des Europäischen Parlaments vom 
13. April 1987 (Dok. A 2-30/87, S. 7) insbesondere 
„. . . Gesundheitsrisiken am Arbeitsplatz und in der 
Umwelt durch Chemikalien, Fasern, Strahlen, 
Lärm; . . . ". 

Trotz mehrfacher Erinnerungen hat die Berufsgenos- 
senschaft hierzu bislang nicht, wie erbeten, Stellung 
genommen und mitgeteilt, ob sie grundsätzlich bereit 
ist, die Analyseergebnisse der Öffentlichkeit zur Ver- 
fügung zu stellen. 


1 7 Bundeskriminalamt, Bundesgrenzschutz 
17.1 Gesetzgebungsvorhaben 

Die Datenerhebung, -Verarbeitung und -nutzung 
durch das Bundeskriminalamt und den Bundesgrenz- 
schutz sollen auf eine neue gesetzliche Grundlage 
gestellt werden, die den Anforderungen des Volks- 
zählungsurteils des Bundesverfassungsgerichts aus 
dem Jahre 1983 entspricht. Im Berichtsjahr sind mir 
die Referentenentwürfe zu einem „Gesetz über das 
Bundeskriminalamt und die Zusammenarbeit des 
Bundes und der Länder in kriminalpolizeilichen An- 
gelegenheiten" (BKAG) und eines „Gesetzes zur Än- 
derung des Bundesgrenzschutzgesetzes" (BGSG) zu- 
gegangen. In meinen Stellungnahmen habe ich Vor- 
schläge zur Verbesserung des bereichsspezifischen 
Datenschutzes gemacht. Ein Schwerpunkt war dabei 
der Schutz des Persönlichkeitsrechts von Personen, 
die nicht einer Straftat verdächtig und nicht für eine 
konkrete Gefahr verantwortlich sind. Insoweit sollte 
eine Datenerhebung und -Speicherung über einzelne 
Personen grundsätzlich nur stattfinden, wenn tatsäch- 
liche Anhaltspunkte für die Begehung von möglichst 
konkret zu beschreibenden Straftaten mit erheblicher 
Bedeutung oder für eine konkrete Verwicklung in ei- 
nen Gefahrensachverhalt sprechen, eine andere Mög- 
lichkeit zur Klärung des Sachverhalts nicht besteht 
sowie die Erhebung und Verarbeitung der Daten dem 
Betroffenen zugemutet werden kann. Insgesamt ist 
die Verarbeitung von Daten über nicht verdächtige 


Personen wie Anzeigende, Hinweisgeber, Kontakt- 
und Begleitpersonen, Geschädigte und Gefährdete, 
durch einschränkende Regelung der Speichervoraus- 
setzungen und der Nutzung in engen Grenzen zu hal- 
ten. Die Aufgabe des Bundeskriminalamtes, als Zen- 
tralstelle personenbezogene Daten zu sammeln und 
für andere Polizeibehörden bereitzustellen, sollte zu- 
dem auf die länderübergreifende und internationale 
Kriminalität begrenzt sein. Allenfalls für konkret zu 
benennende spezielle Deliktsbereiche, die ihrer Ei- 
genart nach eine umfassendere Zentralstellenspei- 
cherung gebieten, sollten Ausnahmen zugelassen 
werden. 

Kurz vor Redaktionsschluß ist mir der Entwurf eines 
Gesetzes zur Änderung des Bundesgrenzschutzgeset- 
zes zugegangen, mit dem dem Bundesgrenzschutz die 
Aufgaben der bisherigen Bahnpolizei übertragen 
werden sollen. Leider enthält der Gesetzentwurf nicht 
die seit langem erforderlichen bereichsspezifischen 
Regelungen über die Datenverarbeitung durch den 
Bundesgrenzschutz. Eine so bedeutsame Erweiterung 
der Aufgaben des BGS, wie sie der Entwurf vorsieht, 
sollte — wenn irgend möglich — nicht ohne solche 
Vorschriften verabschiedet werden. 


17.2 Umgang mit Daten aus 

Tefefonüberwachungsmaßnahmen beim BKA 

Der ehemalige Hessische Minister des Innern, Milde, 
gab im Berichtsjahr öffentlich vor dem Hessischen 
Landtag Informationen aus einem Protokoll über ein 
Telefongespräch bekannt, das vom BKA überwacht 
worden war. Dieser Fall gab Anlaß, das Verfahren der 
Telefonüberwachung und den Umgang mit den dar- 
aus gewonnenen Informationen beim BKA zu über- 
prüfen. Dabei konnte ich im konkreten Fall keinen 
Verstoß des BKA gegen datenschutzrechtliche Vor- 
schriften feststellen, der ursächlich für die Bekannt- 
gabe hätte sein können. Das BKA hatte im Auftrag der 
zuständigen hessischen Staatsanwaltschaft Ermittlun- 
gen durchgeführt und auf Grund richterlicher Anord- 
nung Telefongespräche überwacht. Im Rahmen eines 
von der Staatsanwaltschaft ausdrücklich gebilligten 
Informationsaustausches hatte das BKA das Protokoll 
an die Frankfurter Polizei weitergeleitet. Von dort war 
die Information an das Hessische Ministerium des In- 
nern und den Minister gelangt. Meine Prüfung hat 
aber ergeben, daß es dringend erforderlich ist, das 
Verfahren bei der Durchführung von Telefonabhör- 
maßnahmen und der Weitergabe von Informationen 
aus solchen Maßnahmen durch das BKA datenschutz- 
rechtlich klar zu regeln und damit zu verbesssern. In 
dieser Auffassung bin ich mit dem Bundesminister des 
Innern und dem Bundeskriminalamt grundsätzlich ei- 
nig. Das BKA plant, organisatorische und technische 
Maßnahmen zur Sicherung der personenbezogenen 
Daten aus Überwachungen des Fernmeldeverkehrs in 
einer Dienstanordnung festzulegen. 

Dies begrüße ich, halte allerdings darüber hinaus Re- 
gelungen für erforderlich, die den Informationsfluß 
begrenzen. Ich habe nämlich festgestellt, daß die mit 
der Durchführung der Abhörmaßnahme betraute 
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Stelle des BKA Informationen aus der Maßnahme an 
die Leitung des Amtes weitergegeben hatte, obwohl 
dazu kein konkreter dienstlicher Anlaß bestanden 
hatte. Die Weitergabe von Informationen aus Maß- 
nahmen zur Überwachung des Post- und Fernmelde - 
Verkehrs zu Zwecken der Dienst- und Fachaufsicht ist 
im Lichte des Artikel 10 des Grundgesetzes zu sehen. 
Sie ist deshalb auf Fälle zu beschränken, in denen 
eine im konkreten Fall vorgesehene Maßnahme der 
Dienst- und Fachaufsicht die Kenntnis der Informatio- 
nen erf orderlich macht. Die Problematik wird noch mit 
den beteiligten Stellen erörtert. Ferner werde ich im 
Rahmen meiner Zuständigkeit darauf hinwirken, daß 
Anordnungen der Staatsanwaltschaft zur Weitergabe 
von Informationen aus Fernmeldeüberwachungsmaß- 
nahmen nur für den Einzelfall und schriftlich getroffen 
werden. Nur so lassen sich Unklarheiten darüber, ob 
eine Übermittlung solcher Informationen einer Wei- 
sung der Staatsanwaltschaft tatsächlich entsprochen 
hat, vermeiden. 


17.3 Zugriff von Landespolizeibehörden auf die 
Aktennachweisdatei BKA-AN 

Das BKA unterhält im Rahmen des polizeilichen Infor- 
mationssystems INPOL die Aktennachweisdatei BKA- 
AN neben der Datei Kriminalaktennachweis (KAN). 
Während der KAN Kriminalakten über schwerwie- 
gende und überregional bedeutsame Delikte für Poli- 
zeidienststellen des Bundes und der Länder nach- 
weist, wird in der Datei BKA-AN jeder Vorgang er- 
faßt, der irgendeine polizeiliche Relevanz aufweist. Im 
Gegensatz zum KAN, der eine Verbunddatei mit der 
Möglichkeit des unmittelbaren Abrufs für die Bundes- 
und Landespolizeidienststellen ist, handelt es sich bei 
der Datei BKA-AN um eine Datei, aus der in der Regel 
nur konventionell Daten übermittelt werden. Solange 
jedoch noch nicht alle Bundesländer am KAN-Ver- 
bund teilnahmen, wurden auch Polizeidienststellen 
der Länder zum direkten Abruf aus der Datei BKA-AN 
zugelassen. Dies hatte ich seit 1983 kritisiert, ohne daß 
Konsequenzen gezogen wurden. Auf meine im Mai 
1990 ausgesprochene förmliche Beanstandung hin ist 
der direkte Zugriff der Polizeidienststellen der Länder 
auf die Daten in der Datei BKA-AN auf die Fälle be- 
schränkt worden, in denen das System erkennungs- 
dienstliches Material nachweist. Diese Lösung halte 
ich datenschutzrechtlich für befriedigend. Der ver- 
bleibende Zugriff betrifft erkennungsdienstliches 
Material, das nicht in der Zentralstellendatei Er- 
kennungsdienst erfaßt ist, weil es aus der Zeit 
vor der Inbetriebnahme dieser Datei stammt und 
dort auch bisher nicht nachträglich erfaßt worden 
ist. 

Nur zur Vermeidung von Mißverständnissen weise 
ich darauf hin, daß die weitgehende Beendigung des 
unmittelbaren Zugriffs der Polizeidienststellen der 
Länder auf die Datei BKA-AN keinerlei Auswirkun- 
gen auf die Bekämpfung der überregionalen Krimina- 
lität, insbesondere des Terrorismus, hat. Dafür stehen 
die Datei KAN und besondere Dateien — wie z. B. 
APIS — zur Verfügung, auf die die Polizeidiensts teilen 
der Länder unmittelbar Zugriff haben. 


17.4 Datenabfrage zur Besucherkontrolle beim BKA 

Das BKA hat sein Verfahren zur Besucherkontrolle 
(s. 12. Tätigkeitsbericht S. 74) verbessert. Daten von 
Besuchern werden in den Dateien des BKA nur noch 
abgefragt, wenn es zwingend erforderlich erscheint, 
daß sie den inneren Sicherheitsbereich des Amtes be- 
treten. Der Besucher wird dann um schriftliche Einwil- 
ligung ersucht. Der Zutritt zum inneren Sicherheitsbe- 
reich des Amtes bleibt verwehrt, wenn der Besucher 
die Einwilligung nicht erteilt oder die Abfrage Er- 
kenntnisse mit terroristischen oder extremistischen 
Bezügen zutage fördert. Der Besuchte wird nicht über 
den Inhalt der Erkenntnisse informiert. 

Trotz dieser Verbesserungen bleibt die Regelung hin- 
ter meinen Vorschlägen zurück. Wenn gespeicherte 
Daten nicht auf ihre konkrete Sicherheitsrelevanz 
überprüft werden, kann es zu sachlich unbegründeten 
Zurückweisungen kommen, wie gerade der Fall ge- 
zeigt hat, der Anlaß der Beanstandung war (s. 12. Tä- 
tigkeitsbericht S. 74). 


18 Zoilkriminaiinstitut 

Datenerhebung, -Verarbeitung und -nutzung durch 
das ZoUkriminalinstitut, das in ein Zollkriminalamt 
umgewandelt werden soll, sollen im Finanzverwal- 
tungsgesetz geregelt werden. Im Unterschied zur bis- 
herigen Rechtslage, in der entsprechende Regelun- 
gen durch Rechtsverordnung vorgesehen sind, soll 
jetzt der Gesetzgeber selbst über die wesentlichen 
Gesichtspunkte der Datenverarbeitung entscheiden. 
Dies halte ich für eine gebotene Konsequenz aus 
dem Volkszählungsurteil des Bundesverfassungsge- 
richts. 

Der Entwurf des Finanzverwaltungsgesetzes sieht 
auch eine Regelung für das Datenverarbeitungssy- 
stem KOBRA vor, das bereits am 1. April 1991 auf der 
Grundlage des bisherigen Finanzverwaltungsgeset- 
zes in Betrieb genommen worden ist. Dieses Daten- 
verarbeitungssystem ist eine in ihrer Qualität neuar- 
tige Form der Datenverarbeitung zur Überwachung 
des Außenwirtschaftsverkehrs. Es eröffnet u. a. die 
Möglichkeit zur zollfahndungsrechtlichen Auswer- 
tung von Daten über Personen, die am Außenwirt- 
schaftsverkehr teilnehmen und kann so als eine Art 
Verdachtsverdichtungsinstrument für Delikte auf 
dem Gebiet des Außenwirtschaftsverkehrs genutzt 
werden. Damit erfährt der Grundsatz der Trennung 
des normalen Verwaltungsvollzuges von der polizeili- 
chen Kontrolle eine deutliche Durchbrechnung. Dar- 
über hinaus soll dem künftigen Zollkriminalamt nach 
dem inzwischen vom Bundestag beschlossenen Ge- 
setz zur Änderung des Außenwirtschaftsgesetzes die 
Befugnis eingeräumt werden, in das Brief-, Post- und 
Fernmeldegeheimnis einzugreifen, wenn tatsächliche 
Anhaltspunkte die Annahme rechtfertigen, daß vor- 
sätzliche Straftaten von erheblicher Bedeutung nach 
dem Außenwirtschaftsgesetz oder dem Kriegs waffen- 
kontrollgesetz geplant werden. Das Verfahren ist zum 
größten Teil mit der Regelung des § 100 a StPO ver- 
gleichbar. Damit werden die Kompetenzen des künf- 
tigen Zollkriminalamts bei Vorfeldermittlungen um 
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die Befugnis zum Einsatz eines tief in die Privatsphäre 
eindringenden nachrichtendienstlichen Mittels er- 
weitert. Zur Einschätzung der besonderen Gefahren, 
die derartige Befugnisse für die Privatsphäre von Bür- 
gern mit sich bringen können, müssen diese auch im 
Zusammenhang gesehen werden. Aus Daten des nor- 
malen Verwaltungs Vollzuges können Verdachtsmo- 
mente gewonnen, auf diese Verdachtsmomente kann 
eine Überwachung des Brief-, Post- und Fernmelde- 
verkehrs gestützt und deren Ergebnisse können als 
Grundlage von Exekutivmaßnahmen nach dem Straf- 
verfolgungsrecht verwendet werden. 

Ich habe deutlich gemacht, daß es — unbeschadet der 
Notwendigkeit einer effektiven Kontrolle des Außen- 
wirtschaftsverkehrs mit sensiblen Gütern — entschei- 
dend darauf ankommt, ob und inwieweit tatsächlich 
ein Defizit in der Vorfeldaufklärung besteht und die 
vorgesehenen zusätzlichen Befugnisse auch wirklich 
geeignet sind, ein etwa bestehendes Manko zu besei- 
tigen. Die Bundesregierung hat dies bei der Erörte- 
rung des Gesetzentwurfs zur Änderung des Außen- 
wirtschaftsgesetzes dargelegt. Verdeckte Datenerhe- 
bungsbefugnisse und der Umgang mit so gewonne- 
nen Daten müssen unter Beachtung des Rechts auf 
informationelle Selbstbestimmung besonders sorgfäl- 
tig und normenklar auf das wirklich Unerläßliche ein- 
gegrenzt und soweit irgend möglich in die Systematik 
unserer Rechtsordnung eingepaßt werden. So sollten 
die neuen Befugnisse keinesfalls bei Anhaltspunkten 
für Fahrlässigkeitsdaten zulässig sein, denn auch 
§ 100 a StPO läßt Überwachungen des Post- und Fern- 
meldeverkehrs nur beim Verdacht vorsätzlich began- 
gener Straftaten zu. Das beschlossene Gesetz trägt 
dieser Forderung Rechnung und hat auch die Mög- 
lichkeit, Anschlüsse juristischer Personen oder von 
Personenvereinigungen abzuhören, auf die An- 
schlüsse beschränkt, die — nach tatsächlichen An- 
haltspunkten — zu den vom Gesetz mißbilligten 
Zwecken benutzt werden. Der Bundestag hat auch 
meinen Vorschlag aufgegriffen, die Erhebungsbefug- 
nisse zunächst nur für eine bestimmte Zeit (bis 31. De- 
zember 1994) vorzusehen. Damit ist gewährleistet, 
daß der Gesetzgeber nach Ablauf dieser Frist auf- 
grund der bis dahin gemachten Erfahrungen erneut 
darüber entscheidet, ob die Befugnis zu derart inten- 
siven Eingriffen noch weiter bestehen bleiben muß. 
Der Bundesrat hat wegen der vorgesehenen Erweite- 
rung der Befugnisse zu Abhörmaßnahmen den Ver- 
mittlungsausschuß angerufen. Das Gesetzgebungs- 
verfahren war bei Redaktionsschluß noch nicht abge- 
schlossen. 

Hinsichtlich des Datenverarbeitungssystems KOBRA 
habe ich zur Begrenzung polizeilicher Nutzungen in 
meiner Stellungnahme zur Inbetriebnahme des Sy- 
stems u. a. vorgeschlagen, eine systematische Aus- 
wertung des in KOBRA gespeicherten Datenbestan- 
des über Ausfuhren oder von Teilen davon nur dann 
für die polizeilichen Zwecke der Verhütung und Ver- 
folgung von Delikten vorzunehmen, wenn es sich um 
ein Delikt mit erheblicher Bedeutung handelt. Eine 
Nutzung der Daten zu diesen polizeilichen Zwecken 
im Einzelfall sollte nur zulässig sein, wenn tatsächli- 
che Anhaltspunkte befürchten lassen, daß ein Delikt 
mit erheblicher Bedeutung begangen werden soll 
oder wenn Tatverdacht vorliegt. 


19 Bundesamt für Verfassungsschutz 

1 9.1 Bundesverfassungsschutzgesetz 

Das neue Bundesverfassungsschutzgesetz ist zusam- 
men mit dem MAD-Gesetz und dem BND-Gesetz als 
Teil des „Gesetzes zur Fortentwicklung der Datenver- 
arbeitung und des Datenschutzes" (s. 26.) am 30. De- 
zember 1990 in Kraft getreten. Die Konferenz der Da- 
tenschutzbeauftragten von Bund und Ländern und ich 
haben zu einem während der parlamentarischen Be- 
ratungen erreichten Zwischenstand des Gesetzent- 
wurfs noch einmal Stellung genommen (s. Anlage 3). 
Bei der Beratung des Gesetzentwurfs konnten im Bun- 
destag und Bundesrat gegenüber den ursprünglichen 
Entwürfen (s. hierzu 11. TB S. 66 f.), datenschutzrecht- 
liche Verbesserungen erzielt werden. 

— Das neue Gesetz präzisiert im Sinne einer größeren 
Normenklarheit nunmehr die Aufgaben des BfV, 
in dem es die Begriffe „Bestrebungen gegen den 
Bestand des Bundes oder eines Landes", „Bestre- 
bungen gegen die Sicherheit des Bundes oder ei- 
nes Landes" und „Bestrebungen gegen die frei- 
heitliche demokratische Grundordnung" defi- 
niert. 

— Die Befugnis, amtliche Register einzusehen, bei 
deren Wahrnehmung die personenbezogenen Da- 
ten vieler Nichtverdächtiger erhoben werden kön- 
nen, wird nicht unterschiedslos für die Erfüllung 
aller Aufgaben des BfV, sondern nur für bestimmte 
Sachbereiche (z. B. Spionageabwehr, Terrorismus- 
beobachtung) gewährt. 

— Die Regelungen über die gemeinsamen Verbund- 
dateien der Verfassungsschutzbehörden sind prä- 
ziser gefaßt worden. Sie dürfen als Textdateien 
oder mit weiteren im Gesetz nicht ausdrücklich 
vorgesehenen Daten nur für bestimmte, eng um- 
grenzte Anwendungsgebiete geführt werden. 

— Das Gesetz regelt besser als der Entwurf die beson- 
deren Formen der Datenerhebung durch das Bun- 
desamt für Verfassungsschutz. Es läßt insbeson- 
dere den Einsatz technischer Mittel zur heimlichen 
Ton- und Bildaufzeichnung in Wohnungen nur un- 
ter sehr engen Voraussetzungen zu. 

— Für manuelle Datensammlungen wie Karteien und 
Akten sind einschränkende Regelungen, insbe- 
sondere zum Minderjährigenschutz, in das Gesetz 
aufgenommen worden. 

— Das Gesetz schreibt vor, daß für jede automati- 
sierte Datei eine Dateianordnung zu erlassen ist, 
deren wesentlicher Inhalt festgelegt ist. Die Datei- 
anordnung bedarf der Zustimmung des Bundesmi- 
nisters des Innern. Der Bundesbeauftragte für den 
Datenschutz ist vorher anzuhören. 

— Gesetzlich geregelt sind jetzt auch die Rahmenfri- 
sten für die Überprüfung und Löschung gespei- 
cherter Daten. Gespeicherte Daten sind spätestens 
nach fünf Jahren darauf zu überprüfen, ob sie zu 
berichtigen oder zu löschen sind. Spätestens zehn 
Jahre nach der letzten gespeicherten relevanten 
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Information sind sie — ausgenommen im Falle der 
Spionage — grundsätzlich zu löschen. 

— Das Recht des Bürgers auf Auskunft über beim 
Bundesamt für Verfassungsschutz über ihn gespei- 
cherte Daten ist jetzt im Verfassungsschutzgesetz 
— nicht mehr im Bundesdatenschutzgesetz — ge- 
regelt. Nach der Absicht des Gesetzgebers sollte 
das Auskunftsrecht des Bürgers verbessert wer- 
den. Ich fürchte, daß diese Absicht nicht oder kaum 
erreicht worden ist. Ursache dafür ist, daß eine 
Auskunftserteilung durch das BfV überhaupt nur 
in Betracht kommt, wenn der Bürger auf einen 
„konkreten Sachverhalt" hinweist und ein „beson- 
deres Interesse" an der Auskunft darlegt. Gegen 
diese Regelung hatte ich Bedenken erhoben, de- 
ren Richtigkeit ich durch die inzwischen gewonne- 
nen ersten Erfahrungen bestätigt sehe. Sie führt 
nämlich dazu, daß der Bürger dem BfV detaillierte 
Angaben über persönliche Lebensumstände preis- 
geben muß, um Auskunft über gespeicherte Daten 
zu erhalten. Das scheuen viele Bürger. Nach mei- 
nem Eindruck hat die Regelung kaum eine Ver- 
besserung der Auskunftspraxis gebracht. Erbittet 
ein Bürger Auskunft ohne einen konkreten Sach- 
verhalt und ein besonderes Interesse an der Aus- 
kunft darzulegen, erhält er vom BfV in aller Regel 
einen formelhaften Bescheid, und dies auch dann, 
wenn keiner der besonderen Gründe vorliegt, die 
das BfV im Interesse seiner Aufgabenerfüllung zur 
Verweigerung der Auskunft berechtigen. 

Daß auch eine Regelung im Sinne meines Vor- 
schlags möglich ist, zeigt § 18 des neuen Hessi- 
schen Verfassungsschutzgesetzes, der das Aus- 
kunftsrecht des Bürgers nicht von der Darlegung 
eines konkreten Sachverhalts und eines besonde- 
ren Interesses an der Auskunft abhängig macht. 
Ein gewiß unverdächtiger Zeuge, nämlich der Prä- 
sident des Hessischen Landesamtes für Verfas- 
sungsschutz, hat kürzlich in einer öffentlichen Ver- 
anstaltung erklärt, mit diesem Gesetz ließe sich 
vernünftig arbeiten. 

Ich habe auch bedauert, daß mein Vorschlag, die Er- 
hebung von Daten bei Nichtverdächtigen — beson- 
ders mit Hilfe sogenannter nachrichtendienstlicher 
Mittel — an strengere Voraussetzungen zu binden, 
nicht übernommen worden ist. Das Hessische Verfas- 
sungsschutzgesetz, bei dessen Vorbereitung ich als 
Sachverständiger gehört worden bin, enthält eine sol- 
che Regelung. Und auch auf diese bezieht sich das 
oben wiedergegebene Urteil des Präsidenten des 
Hessischen Landesamtes für Verfassungsschutz. 

Trotz dieser Bedenken stellt das neue Verfassungs- 
schutzgesetz einen deutlichen Fortschritt dar. 

Die gleichzeitig verabschiedeten Gesetze über den 
MAD und den BND haben für die Tätigkeit dieser 
beiden Dienste endlich eine Rechtsgrundlage ge- 
schaffen. Da die Gesetze für die Befugnisse dieser 
Dienste und die Rechte der Bürger weitgehend auf 
das Verfassungsschutzgesetz verweisen, gilt das 
obige Gesamturteil im wesentlichen auch für sie. 


19.2 Sicherheitsüberprüfung 

Bereits in meinem 6. Tätigkeitsbericht (S. 42) hatte ich 
über die Einbeziehung von Unterlagen des Anerken- 
nungsverfahren von Kriegsdienstverweigerern in die 
Sicherheitsüberprüfung berichtet. 

Bei einer Querschnittsprüfung der Abteilung V des 
Bundesamtes für Verfassungsschutz die für Sicher- 
heitsüberprüfungen zuständig ist, hatte ich seinerzeit 
festgestellt, daß sich entweder Kopien aus den Akten 
des Anerkennungsverfahrens für Kriegsdienstverwei- 
gerer oder vom Bundesamt für Verfassungsschutz ge- 
fertigte inhaltliche Wiedergaben hieraus in den Si- 
cherheitsüberprüfungsakten der betroffenen Bedien- 
steten befanden. Die Eingabe eines Petenten gab mir 
nunmehr Anlaß, diesem Problem erneut nachzuge- 
hen. Der Petent erklärte mir, daß er zwar sein Einver- 
ständnis gegenüber dem Bundesamt für Verfassungs- 
schutz erklärt habe, die Akten des Anerkennungsver- 
fahrens im Rahmen der Sicherheitsüberprüfung bei- 
zuziehen, jedoch nicht dazu, diese Akten zu seiner 
Sicherheitsüberprüfungsakte zu übernehmen. Die 
Aufnahme von Unterlagen über das Anerkennungs- 
verfahren in die Sicherheitsüberprüfungsakte ist des- 
halb sehr problematisch, weil dadurch sehr persönli- 
che, das Gewissen betreffende Informationen sehr 
viel länger aufbewahrt werden als es nach dem 
Kriegsdienstverweigerungsgesetz zulässig ist. Derar- 
tige Unterlagen in den Sicherheitsüberprüfungsakten 
werden weder nach Ablauf des Jahres, in dem der 
Betroffene das 32. Lebensjahr vollendet (bei aner- 
kannten Kriegsdienstverweigerern, die nicht zum Zi- 
vildienst herangezogen werden), vernichtet, noch 
— nach § 2 Abs. 6 des Kriegsdienstverweigerungs- 
Neuordnungsgesetzes mit Ausnahme des Anerken- 
nungsbescheides — spätestens sechs Monate nach 
Ableistung des Zivildienstes, sondern — nach § 16 
Abs. 4 der Sicherheitsrichtlinien — erst fünf Jahre 
nach dem Ausscheiden einer Person aus einer sicher- 
heitsempfindlichen Tätigkeit, wenn sie nicht nach den 
„Richtlinien der Bundesregierung für die Abgabe von 
Verschlußsachen an das Geheimarchiv des Bundesar- 
chivs" an das Geheimarchiv abzugeben sind. Eine 
entsprechende Regelung gilt auch für die beim Bun- 
desamt für Verfassungsschutz vorhandenen Unterla- 
gen. Eine besondere Regelung für Informationen aus 
dem Anerkennungsverfahren besteht nicht. 

Nach der Regelung des § 16 der Sicherheitsrichtlinien 
können demzufolge Informationen aus dem Aner- 
kennungsverfahren in Sicherheitsüberprüfungsakten 
länger aufbewahrt werden, als es nach der spezialge- 
setzlichen Regelung für das Anerkennungsverfahren 
zulässig ist. Ich konnte den Bundesminister des Innern 
und den Bundesminister für Jugend, Familie, Frauen 
und Gesundheit davon überzeugen, daß die Regelung 
des Kriegsdienstverweigerungs-Neuordnungsgeset- 
zes sinngemäß auch auf die im Rahmen des Geheim- 
schutzverfahrens übermittelten Informationen anzu- 
wenden ist. Zukünftig wird das Bundesamt für Verfas- 
sungsschutz keine Kopien aus den Anerkennungsun- 
terlagen mehr zu Sicherheitsüberprüfungsakten neh- 
men. Aktenvermerke zu Sachverhalten aus diesen 
Akten werden nur noch bis zur Abgabe des Votums 
des Bundesamtes für Verfassungsschutz an den Ge- 
heimschutzbeauftragten, sicherheitsrelevante Infor- 
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mationen bis zum Abschluß der Sicherheitsüberprü- 
fung aufbewahrt. Die notwendige rückwirkende Be- 
reinigung der Sicherheitsüberprüfungsakten will das 
Bundesamt für Verfassungsschutz bis spätestens Ende 
1996 erledigen. 


19.3 Übermittlung von Erkenntnissen im Rahmen 
von Sicherheitsüberprüfungen 

Eine Petentin hatte sich darüber beschwert, daß der 
für sie zuständige Geheimschutzbeauftragte einer 
obersten Bundesbehörde ihr im Rahmen einer Sicher- 
heitsüberprüfung der untersten Stufe (Dateianfrage), 
der sie sich zu unterziehen hatte, Erkenntnisse des 
BfV über ihren früheren Ehemann vorgehalten hatte, 
die erst nach der Ehescheidung angefallen waren. 

Meine Überprüfung des Vorgangs ergab, daß das BfV 
dem Geheimschutzbeauftragten eine Erkenntniszu- 
sammenstellung übermittelt hatte, die neben irrele- 
vanten und später gelöschten Informationen über die 
Petentin auch umfangreiche Erkenntnisse über deren 
früheren Ehemann enthielt. Durch die bei der Über- 
mittlung gewählten Formulierungen wurde auch 
noch der falsche Eindruck des Fortbestands der Ehe 
hervor gerufen. Insoweit waren die übermittelten An- 
gaben objektiv falsch und damit zugleich ungeeignet, 
den Übermittlungszweck zu erfüllen. Bei der Sensibi- 
lität der Daten hätte sich das BfV — etwa durch Rück- 
frage beim Geheimschutzbeauftragten — vergewis- 
sern müssen, ob die eheliche Verbindung zwischen 
der Petentin und ihrem früheren Ehemann noch be- 
stand. Jedenfalls hätte es den Bestand der Ehe nicht 
als feststehendes Faktum übermitteln dürfen, sondern 
darauf hinweisen müssen, daß vor einer Verwendung 
und Mitteilung an Außenstehende eine Aktualisie- 
rung geboten ist. Dieser Sorgfaltspflicht ist das BfV 
nicht nachgekommen. 

Ich habe daher die Übermittlung der Daten an den 
Geheimschutzbeauftragten wegen Verstoßes gegen 
§ 3 BDSG und gegen § 1 der Verschlußsachenanwei- 
sung beanstandet. 

Im Interesse der Verbesserung des Verfahrens be- 
grüße ich es, daß der Bundesminister des Innern das 
BfV angewiesen hat, künftig vor der Übermittlung von 
Erkenntnissen über den Partner des Überprüften den 
aktuellen Familienstand über den zuständigen Ge- 
heimschutzbeauftragten feststellen zu lassen. 


20 Bundesnachrichtendienst (BND) 

— Im Rahmen einer Kontrolle beim Bundesnachrich- 
tendienst wurden neben fachspezifischen Fragen 
des Datenschutzes bei der Entwicklung von IT- 
Verfahren auch nachrichtendienstliche Besonder- 
heiten bei Bewerbungs- und Einstellungsverf äh- 
ren sowie datenschutzbezogene Regelungen be- 
stimmter Fachbereiche erörtert. 

Die breit angelegte Kontrolle ergab einige daten- 
schutzrechtliche Mängel, die ich gegenüber dem 
Staatssekretär beim Bundeskanzleramt beanstan- 
det habe. Aus Gründen der Geheimhaltung kann 


in diesem, der Öffentlichkeit zugänglichen Bericht 
nicht konkret auf diese Mängel eingegangen wer- 
den. 

Ich begrüße sehr, daß Bundeskanzleramt und Bun- 
desnachrichtendienst nicht nur die sich aus den 
Beanstandungen ergebenden konkreten Korrek- 
turen vornehmen wollen, sondern auch meine wei- 
teren Empfehlungen zur Verbesserung des Daten- 
schutzes bereitwillig und nahezu vollständig auf- 
gegriffen haben. Dabei ist insbesondere die beab- 
sichtigte bedeutende personelle Verstärkung der 
Organisationseinheit des internen Datenschutzes 
hervorzuheben, die es erlauben wird, künftig die 
weitere Erforderlichkeit von Datenspeicherungen 
besser und in angemessenen Zeitabständen zu 
überprüfen. 

— Wieder haben mich mehrere Bürger ersucht, im 
Zusammenhang mit ihrer Person beim Bundes- 
nachrichtendienst Kontrollen durchzuführen. In 
zwei Fällen hat der Bundesnachrichtendienst 
nach Eingang meiner Anfragen die über die Peten- 
ten gespeicherten Daten gelöscht und die entspre- 
chenden Aktenunterlagen vernichtet, bevor ich 
die Möglichkeit hatte, die Fälle zu kontrollieren. 
Ich habe diese Vorgehensweise beanstandet, weil 
sie mich außerstande gesetzt hat, meiner gesetzli- 
chen KontroHverpflichtung nachzukommen. Nach 
§ 19 Abs. 3 Nr. 1 BDSG (alt) wäre es Pflicht des 
Bundesnachrichtendienstes gewesen, mir auf 
Wunsch in die zum Zeitpunkt meiner Anfragen 
bestehenden Unterlagen Einsicht zu gewähren. 
Darüber hinaus war der Bundesnachrichtendienst 
nach § 14 Abs. 3 BDSG nicht zur Löschung der 
Daten der Petenten befugt, weil wegen meiner 
Anfragen Grund zu der Annahme bestand, daß 
durch die Löschung schutzwürdige Belange der 
Petenten beeinträchtigt werden. Zu diesen Belan- 
gen zählt auch das nach § 21 BDSG jedermann 
zustehende Recht, den Bundesbeauftragten für 
den Datenschutz anzurufen. Dieses Recht läuft ins 
Leere, wenn während des Prüfungsvorgangs rele- 
vante Unterlagen vernichtet werden. 

Der Bundesnachrichtendienst hat seine Vorge- 
hensweise verteidigt, aber zugesichert, künftig 
Daten und Aktenunterlagen solange aufzubewah- 
ren, bis mir die Möglichkeit zur Kontrolle gegeben 
war. 


21 Verteidigung 

21.1 Medizinische und psychologische 
Untersuchungen und Tests 

Im Rahmen der Beratungen des Entwurfs eines Neun- 
ten Gesetzes zur Änderung dienstrechtlicher Vor- 
schriften (BT-Drucksache 11/7390 [neu], s. 7.1) war für 
mich auch die dort vorgesehene Regelung zur Ergän- 
zung des Soldatengesetzes von besonderem Interesse, 
die sich mit der Behandlung der Unterlagen über bei 
Soldaten durchgeführte medizinische und psycholo- 
gische Untersuchungen und Tests befaßte. Solche Un- 
terlagen fallen z. B. bei ärztlichen Untersuchungen 
auf die körperliche Tauglichkeit des Wehrpflichtigen 
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im Rahmen der Musterung und bei der Eignungs- und 
Verwendungsprüfung, mit deren Hilfe die Eignung 
der wehrdienstfähigen Wehrpflichtigen für bestimmte 
Verwendungen bei der Bundeswehr festgestellt wer- 
den soll, an. 

Der Entwurf sah u. a. bereits vor, daß 

— von den Unterlagen über medizinische und psy- 
chologische Untersuchungen und Tests im Rah- 
men der Personalführung und -bearbeitung nur 
die Ergebnisse automatisiert verarbeitet und ge- 
nutzt werden dürfen, soweit sie die Verwendungs- 
und die Dienstfähigkeit des Soldaten betreffen, 

— eine Verarbeitung psychologischer Daten auch in 
automatisierten Dateien zu dem Zweck gestattet 
sein sollte, die Aussagefähigkeit der psychologi- 
schen Eignungsfeststellungsverfahren zu bewer- 
ten und zu verbessern. 

In Beratungen mit dem Bundesminister der Verteidi- 
gung und dem für den Gesetzentwurf insgesamt fe- 
derführenden Bundesminister des Innern konnte ich 
Übereinstimmung über folgende wesentliche Verbes- 
serungen und Präzisierungen des Regierungsent- 
wurfs erreichen, die ich auch bereits weitgehend den 
Vorsitzenden des Innen- und des Verteidigungsaus- 
schusses unterbreitet hatte: 

— Die Verarbeitung der bei medizinischen und psy- 
chologischen Untersuchungen und Tests anfallen- 
den vielfältigen Daten — die angesichts des Um- 
fangs dieser Daten auch den Einsatz automatisier- 
ter Datenverarbeitung umfaßt — muß abgeschottet 
im jeweiligen Dienst der Bundeswehr erfolgen. 

— An die für die Personalführung und -bearbeitung 
zuständigen Stellen der Bundeswehr dürfen im er- 
forderlichen Rahmen nur die Ergebnisse der Un- 
tersuchungen und Tests gelangen. 

— Zur Verbesserung der Aussagefähigkeit der psy- 
chologischen Eignungsfeststellungsverfahren darf 
der Psychologische Dienst in der Regel nur Stich- 
proben aus Daten über psychologische Untersu- 
chungen und Tests verarbeiten. Zu diesem Zweck 
dürfen dem Psychologischen Dienst auf sein Ersu- 
chen die erforderlichen tatsächlichen Bewäh- 
rungsdaten übermittelt werden, soweit sie sich auf 
die Ergebnisse der vorangegangenen Untersu- 
chungen und Tests beziehen, deren Aussagefähig- 
keit verbessert werden soll. 

— Die an den Psychologischen Dienst übermittelten 
Daten sollen mindestens den gleichen Schutz ge- 
nießen, den das Bundesdatenschutzgesetz bei der 
vergleichbaren Verwendung personenbezogener 
Daten für Zwecke der wissenschaftlichen For- 
schung gewährt. Damit sind diese Daten zu anony- 
misieren, sobald dies nach dem Zweck der Verar- 
beitung — Verbesserung der Aussagefähigkeit des 
Eignungsfeststellungsverfahrens — möglich ist. 

Die abgesprochenen Verbesserungen des Gesetzent- 
wurfs wurden nicht verwirklicht, weil dieser nicht 


mehr verabschiedet wurde. Inzwischen hat die Bun- 
desregierung den Gesetzentwurf der vergangenen 
Legislaturperiode unverändert neu eingebracht. Ich 
gehe davon aus, daß das erzielte Einvernehmen über 
die vorzunehmenden Änderungen fortbesteht und die 
oben dargestellten Verbesserungen im Laufe des Ge- 
setzgebungsverfahrens noch eingearbeitet werden. 


21.2 Verwendung privater Personalcomputer bei 
einer Heimatschutzbrigade 

Ein Petent hat in einer Eingabe die Nutzung eines 
privaten Personalcomputers (PC) für dienstliche 
Zwecke in einer Heimatschutzbrigade gerügt. Bei ei- 
ner Kontrolle habe ich festgestellt, daß dort zu einem 
früheren Zeitpunkt tatsächlich zwei privat beschaffte 
PC auf gestellt waren: 

— einer im Dienstzimmer des Leiters 

— ein zweiter in dessen Geschäftszimmer. 

Der private PC im Dienstzimmer des Leiters befand 
sich zum Kontrollzeitpunkt aufgrund eines entspre- 
chenden Befehles nicht mehr in den Räumen der Ein- 
heit. Dementsprechend konnte nicht mehr festgestellt 
werden, inwieweit auf der Festplatte dieses Rechners 
sowie auf noch vorhandenen privaten Disketten, bei 
denen es sich vermutlich um Sicherungskopien der 
Festplatte handelte, personenbezogene Daten von 
Soldaten gespeichert worden waren. Der zweite PC 
war inzwischen ordnungsgemäß in den Bestand der 
Dienststelle aufgenommen. Hierbei handelte es sich 
um ein Gerät mit dem Betriebssystem MS-DOS. Auf 
der Festplatte befanden sich neben den Systemen, die 
von der Schreibkraft benutzt wurden, auch eine Reihe 
von Software-Paketen, deren Herkunft unklar war 
und die zur Aufgabenerfüllung nicht erforderlich wa- 
ren, sowie einige alte Dateien aus dem Textverarbei- 
tungssystem. Die aktuellen Dateien, die zum Teil auch 
personenbezogene Daten enthielten, waren aus- 
nahmslos auf Disketten abgelegt. 

Der BMVg hat für seinen Geschäftsbereich Richtlinien 
zum Einsatz von Kleinrechnern erlassen, wonach de- 
ren Verwendung für die Personalführung und -bear- 
beitung außerhalb hierfür bestehender DV-Verfahren 
bis zum Erlaß gesonderter Regelungen unzulässig ist; 
dasselbe ist generell für die Verwendung privater 
Kleinrechner und privater Programme für dienstliche 
Zwecke bestimmt. Meine Feststellungen ergaben, 
daß in der Einheit die Problematik zwar durchaus er- 
kannt war, die getroffenen Maßnahmen jedoch nicht 
ausreichten, um eine Trennung von dienstlicher und 
privater Datenverarbeitung, insbesondere Datenspei- 
cherung, zu gewährleisten. Um dies sicherzustellen, 
wurde auf meine Empfehlung hin veranlaßt, daß 

— dem Eigentümer des privaten PC und der privaten 
Disketten befohlen wurde, dienstliche personen- 
bezogene Daten sowohl auf der Festplatte als auch 
auf den Disketten zu löschen und 

— der im Geschäftszimmer der Einheit betriebene PC 
zwischenzeitlich überprüft und die zur Aufgaben- 
erfüllung nicht erforderliche Software sowie die 
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Software unbekannter Herkunft von der Festplatte 
gelöscht wurden. 

Ich erwarte, daß die vom BMVg in Aussicht gestellten 
Regelungen für den Einsatz von PC bald getroffen und 
etwaige vergleichbare Mängel an anderen Stellen 
dann von diesen bereits selbst besser erkannt und 
beseitigt werden. 


21.3 Militärischer Abschirmdienst (MAD) 

Im 12. Tätigkeitsbericht (S. 81) habe ich über die Be- 
reinigung der gesamten Datenbestände der Abwehr- 
bereiche 1 (Sicherheitsüberprüfung), 2 (verfassungs- 
feindliche Kräfte) und 3 (Spionageabwehr) des Militä- 
rischen Abschirmdienstes berichtet. Der Bundesmini- 
ster der Verteidigung hat mir nunmehr mitgeteilt, daß 
die Bereinigung von Datensätzen zu Altaktenvorgän- 
gen im Bereich der personellen Sicherheit abge- 
schlossen ist. Die Datenbestände des Abwehrbe- 
reichs 2 sind ebenfalls überwiegend in bezug auf ihre 
Relevanz für die weitere Aufrechterhaltung der Spei- 
cherung durchgesehen worden. Der Abwehrbereich 2 
hat lediglich noch die archivierten Akten, bei denen 
zwar die Dateispeicherung gelöscht wurde, aber die 
Akteneinsicht/Vernichtung aus Zeitgründen noch 
nicht durchgeführt werden konnte, nach Auswerte- 
kriterien zu prüfen. Im Abwehrbereich 3 wurde eben- 
falls die Bereinigung der Personendatensätze aus Er- 
mittlungsvorgängen zum Jahresende 1990 abge- 
schlossen. Einige Datensätze, die einen bestimmten 
Personenkreis betreffen, wurden vor Löschung dem 
Abwehrbereich 1 zugeleitet, damit von dort unter dem 
Gesichtspunkt der personellen Sicherheit abschlie- 
ßend die mögliche weitere Relevanz beurteilt werden 
kann. Soweit personenbezogene Daten aus Operatio- 
nen des Militärischen Abwehrdienstes gespeichert 
wurden, hat die durchgeführte Bestandsbereinigung 
dazu geführt, daß nunmehr 80 % der ehemals gespei- 
cherten Datensätze gelöscht wurden. Der Bundesmi- 
nister der Verteidigung hat zugesichert, mir in Kürze 
mitzuteilen, wann die Bereinigungssaktion endgültig 
abgeschlossen sein wird. 


21.4 Regelungen für Sicherheitsüberprüfungen bei 
der Bundeswehr 

Das Bundeskabinett hat für Bedienstete des Bundes 
im Mai 1988 die Sicherheitsrichtlinien in Kraft gesetzt. 
Diese sehen vor, daß in besonders begründeten Fällen 
jede oberste Bundesbehörde für ihren Geschäftsbe- 
reich abweichende Regelungen erlassen kann, wenn 
dadurch die Wirksamkeit des personellen Geheim- 
schutzes nicht beeinträchtigt und die Grundsätze die- 
ser Richtlinien beachtet werden. 

Wegen der Größe und der strukturellen Besonderhei- 
ten der Bundeswehr gelten die allgemeinen Sicher- 
heitsrichtlinien nicht für den Bereich des Bundesmini- 
sters der Verteidigung. Dieser hat mit Rücksicht auf 
die neuen Sicherheitsrichtlinien die bisher beste- 
hende zentrale Dienstvorschrift über die Sicherheits- 
überprüfung in seinem Geschäftsbereich überarbei- 
tet. Hierbei wurde ich beteiligt und konnte meine Vor- 


stellungen einbringen. Das hat dazu geführt, daß die 
neue Dienstvorschrift unter Datenschutzaspekten ei- 
nen deutlichen Fortschritt darstellt. 

Der Bundesminister der Verteidigung ist mir aller- 
dings in der Frage der Zweckbindung der angefalle- 
nen Informationen aus der Sicherheitsüberprüfung 
nicht gefolgt. Die neue Regelung sieht vor, daß die 
anfallenden Informationen zwar vertraulich zu behan- 
deln sind; sie dürfen jedoch außer für die mit der 
Sicherheitsüberprüfung verfolgten Zwecke des Ge- 
heimschutzes oder Zwecke des Verfassungsschutzes 
auch für Zwecke der straf- oder disziplinarrechtlichen 
Verfolgung sowie erforderliche dienst- oder arbeits- 
rechtliche Maßnahmen und für parlamentarische Un- 
tersuchungen genutzt und weitergegeben werden. 
Dies bedeutet, daß Informationen aus der Sicherheits- 
überprüfung grundsätzlich auch an mit anderen Auf- 
gaben betraute Abteilungen des Verfassungsschutzes 
übermittelt werden dürfen. Ich hatte eine restriktivere 
Verwendungsregelung angeregt. Der Bundesminister 
der Verteidigung beruft sich darauf, daß § 12 Abs. 3 
der Sicherheitsrichtlinien auch keine strengere 
Zweckbindung vorsieht. 

Weiterhin hatte ich angeregt, bei der Festlegung si- 
cherheitsempfindlicher Bereiche im Bundesministe- 
rium der Verteidigung zu differenzieren. Es sollte 
noch einmal überprüft werden, ob es wirklich erfor- 
derlich ist, jede Person, die in dessen Geschäftsbe- 
reich ihren Dienst verrichtet, einer Sicherheitsüber- 
prüfung zu unterziehen. Die Anzahl der zu Überprü- 
fenden könnte hierdurch reduziert und ein erhebli- 
cher Beitrag zur Verwaltungsvereinfachung sowie zur 
Beschleunigung von Einstellungsverfahren geleistet 
werden. Das entspräche auch der seit einiger Zeit 
geübten Praxis der übrigen Bundesbehörden. Der 
Bundesminister der Verteidigung lehnt dies ab, weil 
sein Geschäftsbereich in besonderem Maße Ziel geg- 
nerischer Nachrichtendienste sei. 

Die angesprochenen Fragen werden bei der Ausar- 
beitung eines Geheimschutzgesetzes, die ich in der 
neuen Legislaturperiode erwarte, noch einmal zu er- 
örtern sein. 


22 Wirtschaftsverwaltung 

22.1 Änderung gewerberechtlicher Vorschriften 

Über einen Gesetzesentwurf des Bundesministers für 
Wirtschaft zur Änderung datenschutzrechtlich rele- 
vanter Vorschriften im Gewerberecht habe ich berich- 
tet (12. TB S. 81 f). Hierzu habe ich zwischenzeitlich 
konkrete Alternativen formuliert. Kernpunkte meiner 
Anregungen betreffen die Wahrung des Steuer- und 
des Sozialgeheimnisses sowie die besonderen Infor- 
mationssammlungen in zentralen Registern. 

Der Gesetzesentwurf sieht vor, daß der Datenerhe- 
bung durch die Gewerbe auf sicht weder das Steuer- 
noch das Sozialgeheimnis entgegenstehen sollen. Ich 
habe den Bundesminister für Wirtschaft darauf hinge- 
wiesen, daß schon aus Gründen der Gesetzessystema- 
tik eine Durchbrechung des Sozialgeheimnisses in der 
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Gewerbeordnung ausscheidet, weil dies nur im So- 
zialgesetzbuch geregelt werden kann. Eine generelle 
Durchbrechung des Steuergeheimnisses ohne jede 
Differenzierung hinsichtlich der unterschiedlichen 
Sachverhalte, wie im Gesetzesentwurf vorgesehen, 
wäre außerordentlich bedenklich. Ich sehe keine 
fachlichen Gründe, die es rechtfertigen könnten, den 
bestehenden Datenschutz-Standard abzusenken, der 
in dieser Frage im wesentlichen durch die Rechtspre- 
chung des Bundesfinanzhofes konkretisiert ist. Gegen 
eine normenklare Übernahme der von der Rechtspre- 
chung herausgearbeiteten Grundsätze hätte ich keine 
Bedenken; sie wäre sogar zu begrüßen. Demzufolge 
habe ich eine Regelung vorgeschlagen, die den in § 30 
Abs. 4 Nr. 5 der Abgabenordnung verwendeten un- 
bestimmten Rechtsbegriff des „zwingenden öffentli- 
chen Interesses" unter Berücksichtigung der hierzu 
ergangenen Rechtsprechung des Bundesfinanzhofs 
bereichsspezifisch konkretisiert. 

Der vorliegende Entwurf sieht vor, daß Gewerbeauf- 
sichtsbehörden Informationen, die bislang über hierzu 
eingerichtete Register — wie Gewerberegister oder 
Bundeszentralregister — bezogen wurden, in Zukunft 
auch unmittelbar bei den jeweiligen öffentlichen Stel- 
len (insbesondere Gerichte, Behörden) erheben kön- 
nen. Die Register stellen in sich wohl ab gewogene 
Informationsbereitstellungs-Systeme dar, die über 
zahlreiche Filter gewährleisten, daß dem Entschei- 
dungsträger nur solche Informationen zugeführt wer- 
.den, die er für eine sachorientierte Entscheidung be- 
nötigt. So enthalten beispielsweise die Regelungen 
zum Gewerbezentralregister detaillierte Vorschriften, 
welche Informationen dort überhaupt zu speichern 
sind (beispielsweise nur bestimmte Bußgeldentschei- 
dungen, und auch diese erst dann, wenn sie rechts- 
kräftig sind), zu welchen Zwecken sie an wen über- 
mittelt werden dürfen und unter welchen Vorausset- 
zungen sie wieder zu löschen sind. Auch das Bundes- 
zentralregistergesetz enthält verschiedene Regelun- 
gen zur Sicherung der Persönlichkeitsrechte (ab ge- 
stufte Informationszugriffe). 

Alle diese Freiheitsrechte sichernden Restriktionen im 
Informationsfluß liefen leer, wenn eine Erhebung von 
sachlich vom Register erfaßten Daten an diesem vor- 
bei zugelassen würde. 

Der vorliegende Gesetzentwurf ist darüber hinaus 
unvollständig, weil er keine Änderungen weiterer 
Vorschriften des Gewerberechts vorsieht, die nach 
dem vor mehr als sieben Jahren ergangenen Volks- 
zählungsurteil des Bundesverfassungsgerichts drin- 
gend einer Überarbeitung bedürfen. Beispiele habe 
ich in meinem 12. Tätigkeitsbericht (S. 81 f.) ge- 
nannt. 


22.2 Berufsrecht der Steuerberater 

Das Fünfte Gesetz zur Änderung des Steuerbera- 
tungsgesetzes hat in einem dem § 10 des Steuerbera- 
tungsgesetzes angefügten neuen Absatz 2 eine allge- 
meine Rechtsgrundlage für die Übermittlung perso- 
nenbezogener Daten, insbesondere von Steuerbera- 
tern und Steuerbevollmächtigten, für berufsrechtliche 
Zwecke geschaffen. Der Entwurf orientierte sich ur- 


sprünglich an der entsprechenden Vorschrift im Be- 
ruf srecht der Rechtsanwälte (§ 36 a Abs. 3 der Bundes- 
rechtsanwaltsordnung), die unter meiner Mitwirkung 
formuliert worden war. Diese Fassung habe ich als 
ausgewogen und datenschutzrechtlich akzeptabel 
bewertet, insbesondere im Hinblick auf den vorgese- 
henen Satz 2, nach dem die Übermittlung einschrän- 
kungslos unterbleiben sollte, wenn ihr besondere ge- 
setzliche Verwendungsregelungen entgegenstehen. 
Auf Anregung des Bundesrats ist dieser Übermitt- 
lungsausschluß in der Fassung des verabschiedeten 
Gesetzes durch einen Halbsatz eingeschränkt wor- 
den, wonach dies nicht für das Steuergeheimnis nach 
§ 30 der Abgabenordnung (AO) gilt. Gegen diese 
Anregung hatte ich Bedenken angeführt und statt 
dessen vorgeschlagen, eine Übermittlung nur für den 
Fall zuzulassen, daß daran ein „zwingendes öffentli- 
ches Interesse" im Sinne von § 30 Abs. 4 Nr. 5 AO 
besteht. Es hätte klargestellt werden können, daß ein 
solches „zwingendes" öffentliches Interesse erreicht 
ist, wenn die zu übermittelnden Umstände von sol- 
chem Gewicht sind, daß sie einen Widerruf der Bestel- 
lung zum Steuerberater rechtfertigen. 

Leider sind meine Bedenken vom Bundesminister der 
Finanzen nicht aufgegriffen worden. Die letztlich be- 
schlossene Fassung ändert aber nichts daran, daß eine 
Übermittlung nur dann erfolgen darf, wenn die im 
erhalten gebliebenen Satz 1 der Vorschrift aufgestell- 
ten Voraussetzungen erfüllt sind. Danach ist eine 
Übermittlung, die schutzwürdige Belange des Betrof- 
fenen beeinträchtigt, nur dann zulässig, wenn das öf- 
fentliche Interesse das Geheimhaltungsinteresse des 
Betroffenen überwiegt; hierbei ist auch zu berück- 
sichtigen, daß Informationen, die dem Steuergeheim- 
nis unterliegen, besonders zu schützen sind; dies ist 
bei der vorgesehenen Abwägung zu beachten. Im 
Hinblick hierauf habe ich davon abgesehen, meinen 
Änderungswunsch weite rzuverfolgen. 

Eine weitere Neuerung ist, daß mit einem eingefügten 
§ 37 d nunmehr im Steuerberatungsgesetz selbst eine 
ausdrückliche Regelung über die vom Bewerber für 
die Steuerberaterprüfung zu machenden Angaben 
getroffen ist. Nach dem neuen Recht wird die Informa- 
tionserhebung über einen Fragebogen erfolgen. An 
weiteren Unterlagen können nur Nachweise verlangt 
werden. Hierdurch ist klargestellt, daß vom Bewerber 
insbesondere auch kein Lebenslauf gefordert werden 
kann, wogegen ich mich schon bisher ausgesprochen 
habe. Auch der Verordnungsgeber kann nicht er- 
mächtigt sein, eine solche Befugnis zu begründen, 
zumal mit einem „lückenlosen Lebenslauf mit ge- 
nauen Angaben über Person und beruflichen Werde- 
gang" (so die Bestimmung der derzeitigen Durchfüh- 
rungsverordnung) auch Daten erhoben werden, die 
für die Zulassungsentscheidung nicht erforderlich 
sind. Bei der nunmehr anstehenden Anpassung der 
Durchführungsverordnung ist dies zu berücksichti- 
gen. 

Unbefriedigend ist, daß die Pflichtmitteilung über die 
Bestellung des Leiters einer Beratungsstelle eines 
Lohnsteuerhilfevereins künftig nicht nur — wie bis- 
her — den Nachweis enthalten muß, daß der Bera- 
tungsstellenleiter mindestens drei Jahre auf dem Ge- 
biet des Lohnsteuerwesens hauptberuflich tätig ge- 
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wesen ist, sondern auch, daß „er sich nicht so verhal- 
ten hat, daß die Besorgnis begründet ist, er werde die 
Pflichten des Lohnsteuerhilfe Vereins nicht erfüllen". 
Damit wird nunmehr ein Negativnachweis gefordert, 
der praktisch nicht möglich ist. In der nun anzupas- 
senden Durchführungsverordnung wird eine sachge- 
rechte Auslegung dieser problematischen Bestim- 
mung erfolgen müssen. In Betracht käme eine Rege- 
lung, den Nachweis über die persönliche Zuverlässig- 
keit durch Vorlage eines polizeilichen Führungszeug- 
nisses zu erbringen, was auch der Finanzausschuß des 
Bundestages in seinem Bericht zum Fünften Gesetz 
zur Änderung des Steuerberatungsgesetzes er- 
wähnt. 


22.3 Berufsrecht der Wirtschaftsprüfer 

Bezogen auf das Berufsrecht der Wirtschaftsprüfer 
sind im Rahmen eines vorgesehenen Dritten Gesetzes 
zur Änderung der Wirtschaftsprüferordnung ähnliche 
Probleme aufgeworfen, wie unter 22.2 für den Bereich 
der Steuerberater dargelegt. Die entsprechende 
Durchführungsverordnung (Prüfungsordnung für 
Wirtschaftsprüfer) enthält derzeit noch eine Bestim- 
mung, wonach dem Antrag auf Zulassung zur Wirt- 
schaftsprüfer-Prüfung ein „lückenloser Lebenslauf" 
beizufügen ist. In neueren Prüfungsordnungen für 
Eignungsprüfungen als Wirtschaftsprüfer, die die Prü- 
fungsdurchführung für solche Bewerber aus dem Be- 
reich der neuen Bundesländer und der EG regeln, die 
dort schon eine einschlägige Vorbildung erlangt hat- 
ten, ist das Wort „lückenlos" nicht übernommen. Dies 
ist ein erster zu begrüßender Schritt. 


23 Umweltschutz 

23.1 Zugang zu Umweltinformationen 

Am 7. Juni 1990 ist die Richtlinie des Rates der Euro- 
päischen Gemeinschaften über den freien Zugang zu 
Informationen über die Umwelt (Nr. 7610/90) verab- 
schiedet worden. Die Richtlinie hat das Ziel, jeder- 
mann in der Gemeinschaft einen grundsätzlich freien 
Zugang zu den bei den Behörden verfügbaren um- 
weltbezogenen Informationen zu eröffnen. Als Richt- 
linie ist die Bestimmung an die Mitgliedsstaaten ge- 
richtet, die nun ihrerseits nationale Gesetze schaffen 
müssen, die die Grundsätze der Richtlinie umsetzen. 

Die Richtlinie gestattet es den Mitgliedsstaaten, in 
ihren Umsetzungsgesetzen vorzusehen, daß ein Aus- 
kunftsantrag ab gelehnt werden kann, wenn „die Ver- 
traulichkeit personenbezogener Daten und/oder Ak- 
ten" berührt ist. Im Rahmen meiner Beteiligung hatte 
ich mit dem Bundesminister für Umwelt, Naturschutz 
und Reaktorsicherheit Einvernehmen erreicht, daß 
der möglicherweise mißverständliche Zusatz „die 
Vertraulichkeit" aus dem Entwurf der EG-Kommis- 
sion zu streichen sei, um klarzustellen, daß personen- 
bezogene Daten vom Grundsatz her vertraulich sind. 
Ich bedauere, daß diese Änderung nicht durchgesetzt 
worden ist. 


Auf der Basis der verabschiedeten Richtlinie wird es 
nunmehr darauf ankommen, den Grundsatz der allge- 
meinen Vertraulichkeit personenbezogener Daten im 
deutschen Umsetzungsgesetz klar zum Ausdruck zu 
bringen. Ein Entwurf zu einem solchen Gesetz hegt 
mir noch nicht vor. 


23.2 Europäisches Umweltinformationsnetz 

Am 7. Mai 1990 hat der Rat der Europäischen Ge- 
meinschaften eine Verordnung zur Errichtung einer 
Europäischen Umweltagentur und eines Europäi- 
schen Umweltinformations- und Umweltbeobach- 
tungsnetzes verabschiedet, die unmittelbar in jedem 
Mitgliedstaat gilt. 

Die Verordnung bezweckt eine Sammlung, Aufberei- 
tung und Analyse von Umweltdaten auf europäischer 
Ebene, um objektive, zuverlässige und vergleichbare 
Informationen zu erhalten, die es ermöglichen, die auf 
dem Gebiet des Umweltschutzes unentbehrlichen 
Maßnahmen zu ergreifen und eine angemessene Un- 
terrichtung der Öffentlichkeit über den Zustand der 
Umwelt sicherzustellen. Hierzu werden u. a. beste- 
hende nationale Informationssysteme miteinander 
vernetzt. Damit sind umfangreiche grenzüberschrei- 
tende Datenflüsse eröffnet, die — wenn auch nur am 
Rande — auch personenbezogene Daten enthalten. 
Ich habe deshalb betont, daß seitens deutscher Stellen 
eine Übermittlung personenbezogener Daten an Stel- 
len außerhalb des Anwendungsbereiches deutscher 
Datenschutzregelungen nur unter der Voraussetzung 
erfolgen darf, daß auch der Empfänger aufgrund des 
für ihn geltenden Rechts bei der Informationsverwen- 
dung Datenschutzregelungen unterliegt, die minde- 
stens dem der Datenschutzkonvention des Europarats 
entsprechen. 

Ein derartiger Datenschutzstandard ist derzeit auf 
EG-Ebene jedoch noch nicht in allen Mitgliedstaaten 
gesichert. Der Bundesumweltminister hat mir mitge- 
teilt, er werde den Datenschutzvorschriften des Bun- 
desstatistikgesetzes und der je weihgen Fachgesetze 
(z. B. des Bundes-Imissionsschutzgesetzes), die er 
durch die EG-Verordnung nicht verdrängt sieht, da- 
durch Rechnung tragen, daß er personenbezogene 
Daten nur nach Maßgabe dieser Bestimmungen für 
das Europäische Umweltinformationsnetz bereitstellt. 
Ich begrüße diese Position. 


24 Landwirtschaft 

24.1 EG-Informationssystem „Wiedereinziehung zu 
Unrecht gezahlter Agrarsubventionen“ 

Seit 1972 ist eine EG-Verordnung „betreffend die Un- 
regelmäßigkeiten und die Wiedereinziehung zu Un- 
recht gezahlter Beträge im Rahmen der Finanzierung 
der gemeinsamen Agrarpolitik sowie die Einrichtung 
eines einschlägigen Informationssystems" in Kraft. In 
ihrer bislang geltenden Fassung sieht diese Verord- 
nung vor, daß die Mitgliedstaaten der EG-Kommis- 
sion periodisch eine anonymisierte Aufstellung über 
Unregelmäßigkeiten, die Gegenstand einer ersten 
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amtlichen oder gerichtlichen Feststellung gewesen 
sind, übermitteln. Diese Mitteilung soll nach einem 
nun vorliegenden Änderungsentwurf künftig perso- 
nenbeziehbar erfolgen. 

Ich habe Zweifel geäußert, ob die vorgesehene Ein- 
führung der Personenbeziehbarkeit erforderlich ist. 
Der im Verfahren auf Seiten der Bundesrepublik 
Deutschland federführende Bundesminister der Fi- 
nanzen hat aber darauf hingewiesen, daß diese Ände- 
rung durch konkrete Vorfälle fachlich veranlaßt ist. In 
der Vergangenheit seien einzelne Fälle unrechtmäßi- 
gen Subventionsbezugs erst verzögert und durch 
glückliche Umstände aufgeklärt worden, die bei Zu- 
sammenführung der in den Mitgliedsstaaten vorhan- 
denen Informationen frühzeitiger und problemfreier 
hätten entdeckt werden können. 

Die mir vorgetragenen Argumente sind plausibel. Es 
muß jedoch sichergestellt sein, daß die Übermittlung 
nur dann erfolgt, wenn sie im Einzelfall tatsächlich 
erforderlich ist. Ein französischer Vorschlag, wonach 
von der Mitteilung solche Fälle ausgenommen sein 
sollen, „wo die Mitteilung zur Verfolgung der Unre- 
gelmäßigkeiten nicht nützlich ist", weist dabei in die 
richtige Richtung und hat gute Aussicht, in die end- 
gültige Änderungsverordnung einzugehen. Das Er- 
forderlichkeitsprinzip sollte allerdings noch klarer 
und als postive Übermittlungsvoraussetzung formu- 
liert werden. 

Ferner sieht der Änderungsvorschlag vor, daß neben 
bereits derzeit erfolgenden Mitteilungen über gericht- 
liche oder verwaltungsmäßige Wiedereinziehungs- 
verfahren künftig zusätzlich die zur Anwendung von 
Strafmaßnahmen infolge von Unregelmäßigkeiten 
eingeleiteten Gerichts- und Verwaltungsverfahren 
mitzuteilen sind. Derartige Mitteilungen verlangen 
nach datenschutzrechtlichen Begleitregelungen. Ich 
habe dem Bundesminister der Finanzen empfohlen, 
insoweit — * orientiert am vorliegenden Entwurf eines , 
Justizmitteilungsgesetzes — ergänzende Regelungen 
zu erwirken, die die Wahrung von Verhältnismäßig- 
keitsgrundsatz, Zweckbindung und Gewährung 
rechtlichen Gehörs sichern. Da es sich bei der durch 
die vorgeschriebenen Mitteilungen entstehenden Da- 
tei praktisch um eine Art Strafregister handeln würde, 
sind auch angemessene Bestimmungen über die Lö- 
schung von Eintragungen in die Datei unerläßlich. Ich 
habe auch dazu Vorschläge unterbreitet. 

Schließlich ist vorgesehen, daß Bedienstete der Kom- 
mission an Untersuchungen teilnehmen können, die 
von Bediensteten der einzelstaatlichen Verwaltungen 
in Ausübung ihres Amtes zur Feststellung einer Unre- 
gelmäßigkeit durchgeführt werden ; die Kommission 
versteht unter solchen Untersuchungen auch Strafver- 
fahren. Hierzu ist zu bemerken, daß die spezifischen 
Erhebungsbefugnisse und Erhebungszwangsmittel 
im Strafverfahren nur für Zwecke des Strafverfahrens 
genutzt werden dürfen. Aus diesem Grunde bin ich 
gegen jedwede Beteiligung der Kommission an Straf- 
verfahren, soweit diese nicht Öffentlich sind. Insbeson- 
dere muß eine Teilnahme der Kommission an Verneh- 
mungen und Hausdurchsuchungen ausscheiden. 


24.2 Wasserverbandsgesetz 

Der Regierungsentwurf des 1990 verabschiedeten 
Gesetzes über Wasser- und Bodenverbände sah vor, 
daß im Rahmen der öffentlichen Bekanntmachung der 
beabsichtigten Errichtung eines Wasser- und Boden- 
verbandes auch ein Verzeichnis derjenigen, die Betei- 
ligte dieses Verbandes werden sollen, auszulegen ist. 
Mit dem Verzeichnis wären nicht nur Name und An- 
schrift, sondern — aus dem Bekanntmachungskon- 
text — weitere personenbezogene Daten der Betroffe- 
nen der Allgemeinheit uneingeschränkt zugänglich 
gewesen. Damit wäre nämlich zugleich publiziert, daß 
die Betroffenen die gesetzlichen Beteiligungsvoraus- 
setzungen erfüllen, beispielsweise indem sie Eigentü- 
mer eines im räumlichen Wirkungsbereich des Ver- 
bandes belegenen Grundstücks sind. 

Ich habe den Bundesminister für Ernährung, Land- 
wirtschaft und Forsten darauf hingewiesen, daß diese 
Beeinträchtigung der informationellen Selbstbestim- 
mung nicht erforderlich ist. 

Die Auslegung des Verzeichnisses derjenigen, die Be- 
teiligte werden sollen, bezweckt im wesentlichen, die- 
sen Betroffenen vor einer konstitutiven, behördlichen 
Feststellung ihrer Beteiligten-Eigenschaft rechtliches 
Gehör zu gewähren und ihnen die Möglichkeit der 
Vorbereitung von Anträgen zu geben. Dieser Zweck 
kann noch besser durch eine individuelle Benachrich- 
tigung der Betroffenen erreicht werden. Bloße Erwä- 
gungen der Verwaltungsökonomie rechtfertigen kei- 
nen Eingriff in die informationelle Selbstbestimmung 
durch eine öffentliche Zustellung, soweit eine ge- 
wöhnliche Zustellung möglich ist. 

Die Bundesregierung war jedoch nicht bereit, meinen 
Bedenken in vollem Umfange Rechnung zu tragen. 
Aus pragmatischen Erwägungen habe ich daraufhin 
hilfweise vorgeschlagen, eine Regelung in das Gesetz 
aufzunehmen, wonach die Einsicht in das Verzeichnis 
nur unter den Voraussetzungen zulässig ist, nach de- 
nen Grundbucheinsicht gewährt wird, also nur bei 
Darlegung eines berechtigten Interesses. Dem lag die 
Erwägung zugrunde, daß im wesentlichen grund- 
buchmäßig erfaßte Daten offenbart werden und inso- 
fern ohnehin die — beschränkte — Publizität des 
Grundbuchs besteht. 

Mein an § 12 Abs. 1 Satz 1 der Grundbuchordnung 
orientierter Kompromißvorschlag ist in § 14 Abs. 1 
Satz 2 des Wasserverbandsgesetzes berücksichtigt. 


24.3 Meisterprüfung 

Im Rahmen der Meisterprüfung im Weinbau wird 
nach geltendem Recht von Prüfungsteilnehmem 
grundsätzlich verlangt, dem Prüfungsausschuß eine 
Betriebs- und Entwicklungsanalyse über einen exi- 
stierenden Betrieb abzuliefern. In einer im Entwurf 
vorliegenden Verordnung für die Meisterprüfung für 
den Beruf Landwirt werden ähnliche Anforderungen 
auf ge stellt, wobei ausdrücklich bestimmt wird, daß 
die Hausarbeit über den Betrieb zu erstellen ist, in 
dem der Prüfungsteilnehmer tätig ist. Im letztgenann- 
ten Verordnungsentwurf ist nicht mehr vorgesehen, 
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daß — wie bisher und für Winzer auch weiterhin — 
ausnahmsweise eine andere Prüfungsaufgabe gestellt 
werden kann, wenn die Erteilung der grundsätzlich 
geforderten betriebswirtschaftlichen Arbeit nicht 
möglich ist. 

In den Prüfungsausschüssen für die anerkannten Aus- 
bildungsberufe der Landwirtschaft können nach den 
Regelungen in den Ländern derzeit auch Konkurren- 
ten des Prüflings und des Betriebs, in dem er tätig ist, 
als Prüfer mitwirken. 

Insbesondere vor diesem Hintergrund halte ich es für 
datenschutzrechtlich sehr problematisch, daß ein Prü- 
fungsteilnehmer gezwungen ist, detaillierte Angaben 
über einen — unter Umständen sogar seinen eigenen 
künftigen — Betrieb zu offenbaren. Zwar unterliegen 
die Prüfungsausschußmitglieder einer — strafrecht- 
lich bewehrten — Verschwiegenheitspflicht. Dies 
schließt jedoch nicht die Gefahr aus, daß die in der 
Prüfung erhobenen Informationen über den Betrieb 
zu Wettbewerbszwecken vom konkurrierenden Prü- 
fungsausschußmitglied selbst genutzt werden. Den 
Prüfungsteilnehmern sollte deshalb die Wahlmöglich- 
keit eingeräumt werden, eine Hausarbeit über einen 
anderen Gegenstand, beispielsweise einen fiktiven 
Betrieb, abzuliefern. 

Ich werde in diesem Sinne weiterhin auf eine Überar- 
beitung der Winzermeisterprüfungsverordnung und 
der Landwirte-Meisterprüfungsverordnung hinwir- 
ken. 


25 Datensicherung 

25.1 Aktivitäten der Bundesregierung 

In meinem 12. Tätigkeitsbericht konnte ich über Be- 
mühungen der Bundesregierung berichten, eine 
Stelle zu schaffen, die durch Forschung, Entwicklung, 
Beurteilung, Zertifizierung und Beratung einen seit 
langem notwendigen Beitrag zur Sicherheit in der In- 
formationstechnik leisten soll. Die Verabschiedung 
des Gesetzes über die Errichtung des Bundesamtes für 
Sicherheit in der Informationstechnik (BSI) und die 
zum 1. Januar 1991 erfolgte Errichtung dieses Amtes 
sind entscheidende Schritte auf dem Weg, dieses Ziel 
zu erreichen. Ich begrüße besonders, daß das neue 
Amt aufgrund einer gegen Ende der parlamentari- 
schen Beratungen erreichten Erweiterung seiner ge- 
setzlichen Aufgaben nun auch die Beratung der An- 
wender von Informationstechnik entsprechend dem 
Bedarf durchführen kann. 

Für die Erfüllung der Aufgaben des neuen Amtes hat 
dessen Vorläuferorganisation, die Zentralstelle für Si- 
cherheit in der Informationstechnik (ZSI), bereits we- 
sentliche Vorarbeiten geleistet. Dazu gehören 

— die Herausgabe von IT- Sicherheitskriterien und 
die Bemühungen um einen internationalen Kon- 
sens über solche Kriterien, 

— die Herausgabe eines Evaluationshandbuchs, das 
sich in erster Linie an Hersteller wendet, die ent- 
sprechende Produkte zertifizieren lassen möchten, 


sowie an Stellen, die bei der Zertifizierung mitwir- 
ken wollen, sowie 

— der für den Anwender sehr wichtige Beginn der 
Bewertung und Zertifizierung von praktisch er- 
setzbaren Produkten (s. 25.2.1.) 

Leider hat sich die Fertigstellung des zur Unterstüt- 
zung der Anwender geplanten IT-Sicherheitshandbu- 
ches so verzögert, daß seine Veröffentlichung erst im 
Frühsommer 1991 möglich sein wird. Damit fehlt im- 
mer noch eine lange erwartete Hilfe für den Anwen- 
der. Zwar ist der Teil dieses Handbuches, der sich mit 
den Hinweisen zum sicheren Einsatz von Personal- 
computern beschäftigt, vorab veröffentlicht worden; 
die noch immer eher abwartende Haltung vieler An- 
wender konnte damit aber noch nicht grundlegend 
verändert werden. Eine solche Änderung ist aber 
dringend geboten. Denn für viele Anwendungen 
könnten wesentliche Sicherheitsmängel mit der ver- 
fügbaren Technik und meist sogar mit nur wenig 
Mühe behoben werden, wenn die Anwender nur an- 
fingen, sich ernsthaft um die Sicherheit ihrer Informa- 
tionsverarbeitung zu kümmern. Dies zeigen meine 
Kontrollen (s. 25.2.2) ebenso wie die Untersuchungen 
des Bundesrechnungshofes. 


25.2 Personalcomputer 

Die erheblichen Anforderungen an meine Dienststelle 
belasten auch die Kapazität für Kontrollen und Bera- 
tungen hinsichtlich der Datensicherheit. Deshalb 
habe ich meine Aktivitäten wie schon im Vorjahr im 
wesentlichen auf den Einsatz von Personalcomputern 
(PC) konzentriert, weil hier nach allen Erfahrungen 
die Defizite am größten, Beratungen und Kontrollen 
also am nötigsten sind. 


25.2.1 PC-Sicherheitsprodukte 

Die in meinem Zwölften Tätigkeitsbericht beschrie- 
bene Entwicklung im Bereich der Datensicherheit für 
Personalcomputer hat sich im Berichtsjahr fortgesetzt. 
Eine Vielzahl von Produkten zur Verbesserung der 
Sicherheit von Personalcomputern wird inzwischen 
angeboten. Darunter befinden sich sowohl reine Soft- 
warelösungen als auch reine Hardwarelösungen, aber 
auch Kombinationen von beiden. Der Überblick für 
den Benutzer ist nach wie vor schwierig. Dieser ist 
weitgehend auf Marktübersichten in Fachzeitschrif- 
ten angewiesen, um ein für seine Anwendung geeig- 
netes Produkt zu finden. Weil es dem einzelnen An- 
wender häufig schwerfallen wird, die erreichte Si- 
cherheit zu beurteilen, begrüße ich, daß die ZSI (ab 
1. Januar 1991: BSI) zur Prüfung und Zertifizierung 
solcher Produkte in der Lage ist und sie auch bereits 
durchgeführt hat. Einen ersten Erfolg stellt die Zerti- 
fizierung des für PC mit dem Betriebssystem MS-DOS 
ab Version 4.0 einsetzbaren Produktes „SAFE- 
GUARD" dar. 

Ebenfalls noch von der ZSI wurde in Zusammenarbeit 
mit einer Firma für Industrieelektronik die Krypto- 
baugruppe DVAT (Datenverschlüsselung auf AT- 
Rechnern) entwickelt, die innerhalb der Bundesver- 
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waltung verbreitet zum Einsatz kommen soll. Diese 
steckbare Karte wird aber nur für Anwendungen im 
Rahmen der Verschlußsachenanweisung (VSA), die 
durch einen Geheimschutzbeauftragten betreut wer- 
den, freigegeben. Sie kann in stand-alone-PC der Ty- 
pen IBM XT und IBM AT sowie dazu kompatiblen PC 
anderer Hersteller eingesetzt werden. In Verbindung 
mit einem ab strahlgeschützten Gerät ist auch die Ver- 
arbeitung von Daten zulässig, die VS- Vertraulich (und 
höher) eingestuft sind. Der Anwender muß dem BSI 
den Verbleib der Baugruppe nachweisen. 

Die Karte bewirkt eine Zwangsverschlüsselung der 
Festplatte und der Disketten; gleichwohl besteht die 
kennwortgeschützte Möglichkeit, unverschlüsselte 
Disketten zu lesen. Leider führt die Kryptobaugruppe 
keine Benutzerverwaltung durch. Sollen mehrere Be- 
nutzer am selben PC arbeiten, müssen sie daher ge- 
genüber dem PC mit dieser Karte alle als derselbe 
Benutzer erscheinen und dasselbe Paßwort benut- 
zen. 

Daß gelegentlich in standardmäßig gelieferten Pro- 
grammen auch noch immer gefährliche Schwachstel- 
len zu finden sind, zeigt das folgende Beispiel: Der 
Emulator eines bekannten deutschen Herstellers, un- 
ter dem PC in einer UNIX-Anlage betrieben werden 
können, enthält auch die Funktion eines sogenannten 
„ Auto-log-in 11 . Damit kann ein Benutzer seine Anmel- 
dung bei dem UNIX-Rechner protokollieren und die- 
ses Protokoll bei künftigen Anmeldungen „auf Knopf- 
druck' 1 ablaufen lassen. Er erspart sich damit die Ein- 
gabe von Benutzernamen und Paßwort. Dies stellt 
eine erhebliche Schwachstelle dar, da auch ein An- 
greifer, der sich Zugang zu dem PC verschaffen kann, 
in die Lage versetzt wird, sich bei dem UNIX- System 
als bekannter Benutzer anzumelden. Verschärft wird 
dieser Mangel durch die Tatsache, daß der befugte 
Benutzer nicht erkennen kann, ob seine Anmeldung 
beim System protokolliert wird oder nicht. Eine Rück- 
frage bei dem Hersteller hat ergeben, daß dieses „Tro- 
janische Pferd 11 in der neuen Version des Emulators 
nicht mehr vorhanden ist. 


25.2.2 Ergebnisse von Kontrollen der PC-Sicherheit 

Auch in diesem Berichtszeitraum mußte ich feststel- 
len, daß die Sicherheit des PC-Einsatzes bei den kon- 
trollierten Stellen des Bundes häufig unzureichend 
gewährleistet war. Es gibt zwar auch ermutigende 
Anzeichen dafür, daß dieser Zustand änderbar ist, 
trotzdem ist das Gesamtbild noch immer schlecht. Die 
Hauptursache dafür ist, daß die Verantwortlichen sich 
um diese Fragen nicht oder nur unzureichend küm- 
mern; deshalb treten im Prinzip bereits bekannte 
Schwächen fast überall immer wieder neu auf. 

Typische und wichtige Feststellungen aus einzelnen 
Kontrollen waren: 


PARLAKOM 

Nachdem ich vom Ältestenrat des Deutschen Bundes- 
tages um eine Stellungnahme zu PARLAKOM gebe- 
ten worden war, habe ich in den vergangenen Jahren 


die Bundestagsverwaltung wiederholt beraten und 
darüber, zuletzt in meinem Zwölften Tätigkeitsbericht 
(s. S. 18ff.), berichtet. Dabei konnte ich feststellen, 
daß bei dem Einsatz von Arbeitsplatzcomputern auch 
Fragen der Sicherheit sorgfältig beachtet wurden. 

Anläßlich einer Sendung des ARD-Magazins „Moni- 
tor 11 über angebliche Mängel der Datensicherheit bei 
PARLAKOM hat mich der Direktor des Deutschen 
Bundestages erneut um eine Stellungnahme gebeten. 
Die Untersuchung eines für den Einsatz typischen und 
mit den entsprechenden Programmen versehenen 
Gerätes ergab, daß ein Zugriff von außen, so wie er 
von „Monitor 11 gezeigt worden war, nicht möglich ist, 
die behauptete Schwachstelle also nicht besteht. 

Für einen Angreifer der — wenn auch nur vorüberge- 
hend — über ein PARLAKOM-Gerät verfügen kann, 
ist jedoch ein Eindringen in die Dateien dieses Geräts 
möglich. Da es sich bei den Daten auf der Festplatte 
des PC u. a. um Anschriften von Ansprechpartnern 
der Bundestagsabgeordneten handelt, habe ich 
dringend den Einsatz der Kryptobaugruppe DVAT 
(s. 25.2.1) empfohlen. 


— Verbesserungen im BMU 

Die nach der Kontrolle des PC-Einsatzes im Bundes- 
ministerium für Umwelt, Naturschutz und Reaktorsi- 
cherheit zugesagte Beseitigung der Mängel, über die 
ich in meinem Zwölften Tätigkeitsbericht (S. 87 f.) be- 
richtet habe, ist inzwischen nahezu abgeschlossen. 
Der BMU hat mir zu Anfang des Berichtsjahres mitge- 
teilt, die Einbindung der PC, deren ungeregelten Ein- 
satz ich beanstandet hatte, in das bei ihm bestehende 
Netz werde angestrebt. Zur Zeit erlaube die Kapazität 
des Zentralrechners dieses Vorgehen jedoch nicht. 

Eine Rückfrage hat ergeben, daß eine neue Anlage 
beim BMU installiert wird; die Einbindung aller PC ist 
fast abgeschlossen. 


— PC-Einsatz bei der Fahndungsunion 

Weil schon am 1. Juli 1990 die Personenkontrollen an 
der innerdeutschen Grenze aufgehoben wurden, ha- 
ben die damals noch bestehenden beiden deutschen 
Staaten eine Fahndungsunion beschlossen, in deren 
Rahmen polizeiliche Fahndungsdaten ausgetauscht 
wurden. Dabei bestand das Problem, daß die kommu- 
nikationstechnische Infrastruktur in der früheren DDR 
eine zuverlässige Online-Verbindung nicht ermög- 
lichte. Deshalb war (und ist) zur Datenversorgung der 
Polizeidienststellen im Gebiet der früheren DDR der 
Einsatz von PC geboten, deren Daten durch in kurzen 
Abständen erfolgende Aktualisierung stets möglichst 
aktuell gehalten werden. 

Aufgrund einer vertraglichen Vereinbarung zwischen 
den beiden deutschen Staaten wurde mir schon vor 
dem Beitritt die datenschutzrechtliche Kontrolle die- 
ser Datenverarbeitung übertragen (s. auch 2.3). Des- 
halb habe ich schon vor dem 3. Oktober 1990 beim 
Zentralen Kriminalinstitut (ZKI) und der Zentralstelle 
für kriminalistische Informationsverarbeitung (ZSKI) 
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in Ostberlin sowie beim Bezirkskriminalamt Potsdam 
einen Beratungs- und Kontrollbesuch durchgeführt. 
Untersucht wurde der Einsatz von Einzelplatzsyste- 
men (PC) im Rahmen der Fahndungsunion. 

Das BKA Wiesbaden übermittelt an das ZSKI die not- 
wendigen Daten des Anfangsbestandes, der auf die 
Festplatten der auszuliefernden PC für die einzelnen 
Dienststellen eingetragen wird. Die Bestände werden 
mit Hilfe von Disketten aktualisiert, die im Rahmen 
meist ohnehin erfolgender Kurierfahrten zugestellt 
werden. Das dabei eingesetzte Diskettenverwal- 
tungssystem ist ausreichend sicher. Auch das organi- 
satorische Umfeld (z. B. Objektschutz) bietet unge- 
wöhnlich guten Schutz. Die technische Sicherheit des 
eigentlichen Verfahrens war im Zeitpunkt der Kon- 
trolle dagegen gering, denn die bekannten Mängel 
beim Einsatz von Personalcomputern (s. insbesondere 
12. TB S. 87 ff.) waren auch hier vorhanden. Im Hin- 
blick auf die Tatsache, daß sich die Mängel angesichts 
des besonders sicheren organisatorischen Umfeldes 
weniger auswirken dürften, und weil es sich um eine 
Übergangslösung handelt, habe ich meine Bedenken 
gegen das Verfahren zurückgestellt und lediglich ei- 
nige einfach umzusetzende Verbesserungsmaßnah- 
men vorgeschlagen. 


— PC-Einsatz im Bahnhof 

Im Berichtszeitraum habe ich den PC-Einsatz in einem 
Bahnhof der Deutschen Bundesbahn kontrolliert. 

Dieser Bahnhof gehört zu einer Stadt mit weniger als 
100 000 Einwohnern und ist nur mit einem Rechner 
mit fünf Terminals und einem angeschlossenen PC 
sowie einem eigenständig betriebenen PC ausgestat- 
tet. 

Auf dem Terminalrechner wird in erster Linie die ört- 
liche Personaldatenverarbeitung (ÖPDV) betrieben. 
Daneben laufen eine Bürokommunikationsanwen- 
dung mit Textverarbeitung, Kalender und Büro-Mail 
sowie ein Pilotprojekt betreffend die Ablauforganisa- 
tion in der Dienststelle. 

Der angeschlossene PC hat Zugriff auf das Bürokom- 
munikationssystem und wird für die Textverarbeitung 
benötigt, mit der auch Dateien mit personenbezoge- 
nen Daten geführt werden. 

Mit dem stand-alone-PC wird in erster Linie Textver- 
arbeitung durchgeführt. Daneben existieren Kalkula- 
tionsprogramme und Datenbankanwendungen. 

Die Übersicht über die Art der gespeicherten perso- 
nenbezogenen Daten (§15 BDSG) entsprach im Kon- 
trollzeitpunkt hinsichtlich Vollständigkeit und Detail- 
tiefe den Anforderungen. Ein leitender Mitarbeiter 
des Bahnhofs war als Datenschutzbeauftragter einge- 
setzt. 

Die Unterbringung der Datenverarbeitungsanlagen 
war nicht ausreichend sicher, weil der entsprechende 
Raum von dem offenen Bereich für das Publikum und 
die im Schichtdienst wechselnden Mitarbeiter nicht 
genügend abgegrenzt war. 


Die Disketten, auf denen immerhin jeweils der Inhalt 
von mehreren hundert Schreibmaschinenseiten Platz 
hat, wurden wohl wegen ihres geringen Preises als 
Verbrauchsmaterial behandelt. Es existierte keine 
Nachweisführung der eingesetzten Datenträger; 
diese waren uneinheitlich oder überhaupt nicht ge- 
kennzeichnet. Inventuren waren bisher noch nicht 
durchgeführt worden. Es war auch nicht bekannt, wie 
viele Disketten vorhanden sein mußten. Darüber hin- 
aus wurden die Disketten zwar in verschließbaren 
Behältnissen aufbewahrt, diese jedoch in den Dienst- 
räumen in einfachen Büroschränken gelagert. Bei 
Diebstahl, Brand oder anderen Havarien wären die 
entsprechenden Anwendungssysteme arbeitsunfähig 
geworden. 

Die Zugriffsberechtigung und der Paßwortschutz des 
Terminalrechners waren insoweit unzureichend ge- 
staltet, als die Benutzertabelle neben den berechtig- 
ten Nutzern der Dienststelle auch Systemzugänge für 
Wartungspersonal sowie einige unklare Systemzu- 
gänge enthielt. Bei der Paßwortprüfung waren zehn 
Fehlversuche noch zulässig. 

Die beiden Personalcomputer waren nicht mit Sicher- 
heitssoftware ausgestattet. Die Festplatten beider 
Rechner enthielten Software unklarer Herkunft, die 
teilweise „versteckt 1 ' gespeichert worden waren. Dem 
kundigen Nutzer dieser Software wären damit leicht 
beliebige Manipulationen möglich geworden. Da in 
solchen Fällen der Verdacht auf sogenannte „ Raubko- 
pien" nicht auszuschließen ist, besteht auch die Ge- 
fahr der Infizierung der Systeme durch Computer- 
viren o.ä. 

Wegen dieser und einiger anderer Mängel habe ich 
dringend empfohlen, daß der zentrale Systemdienst 
der Deutschen Bundesbahn sich des Einsatzes von 
Arbeitsplatzcomputern auf Bahnhöfen annimmt, da- 
mit die bestehenden Regelungen auch hier eingehal- 
ten werden. 


— Unzureichender Zugriffsschutz 

Eine der im Berichtsjahr kontrollierten PC-Anwen- 
dungen im Geschäftsbereich des Auswärtigen Amtes 
verfügte über etwa 15 PC, die untereinander (lokal) 
durch ein Netz verbunden waren. Meine Kontrolle 
förderte, obwohl in dieser Behörde sowohl von der 
Aufgabenstellung als auch von den Umgebungsbe- 
dingungen her Sicherheitsmaßnahmen geboten wa- 
ren, einen unvertretbar leichtfertigen Umgang mit 
den Zugriffsberechtigungen zu Tage. Der wesentliche 
Schutzmechanismus bestand darin, daß im Prinzip je- 
der Berechtigte sich durch ein nur ihm bekanntes Paß- 
wort dem PC gegenüber als berechtigt ausweisen 
mußte. Trotzdem benutzte keiner der etwa 20 Berech- 
tigten ein Paßwort, in dem Buchstaben und Ziffern 
gemischt vorkamen, und zehn Paßwörter bestanden 
aus nur drei Zeichen. Unter den gewählten Paßwör- 
tern befanden sich Vornamen oder andere gebräuch- 
liche Wörter, wie z. B. „Urlaub". Es gab nicht nur 
einen „Eingang" für die Wartung, sondern auch einen 
befugten Benutzer mit dem Namen „test" und mit 
dem Paßwort „test". Derartige „Hintertüren" sind in 
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der Fachwelt allgemein bekannt. Jeder Systemver- 
walter sollte sie unverzüglich aus seinen Benutzer- 
tabellen entfernen. 

Schwachstellen dieser Art, die ich ganz ähnlich auch 
an anderen Stellen angetroffen habe, lassen sich mit 
wenig Mühe von den für Sicherheit Verantwortlichen 
in den einzelnen Stellen finden und beseitigen. Es ist 
als Organisationsversagen zu bewerten, wenn dies 
noch immer nicht erfolgt. 


25.2.3 Regelungen für den PC-Einsatz 

Die in meinem Zwölften Tätigkeitsbericht enthalte- 
nen Empfehlungen und sonstigen Hinweise sind von 
einigen Stellen in der Weise aufgegriffen worden, daß 
sie für ihren Verantwortungsbereich daran orientierte 
Regelungen erlassen haben. Insbesondere die DBP 
Postdienst hat nach Beratungen mit ihrem Hauptper- 
sonalrat, an denen ich beteiligt war, eine sachge- 
rechte Vorgabe für den PC-Einsatz im Postdienst 
geschaffen: Ähnliche Regelungen bereitet die DBP 
TELEKOM für ihren Bereich vor. 

Soweit das von mir vorgeschlagene Schema zur Erfas- 
sung und Beschreibung des PC-Einsatzes (12. TB An- 
lage 11S. 113 ff.) verwendet wird, hat es sich als 
zweckmäßig erwiesen. Daran ändert auch die Fest- 
stellung einer Behörde nichts, daß dieses Mittel zwar 
nützlich, mit seiner Anwendung aber auch ein deut- 
lich spürbarer Aufwand verbunden ist. Denn in dieser 
Behörde waren über 300 Geräte zu erfassen, so daß 
entsprechend umfangreiche Anstrengungen durch- 
aus geboten waren, um einen ordnungsgemäßen Ein- 
satz einer so großen Zahl von PC zu gewährleisten. 

Zum ordnungsgemäßen Einsatz von Arbeitsplatzcom- 
putern gehört auch eine dem Personalvertretungs- 
recht entsprechende Lösung der Mitbestimmungs- 
frage. Denn in den Systemen werden häufig intern 
Verwaltungsdateien geführt, die im normalen Ablauf 
auch für den Benutzer nicht besonders in Erscheinung 
treten, die aber trotzdem für Zwecke der Verhaltens- 
und Leistungskontrolle genutzt werden können. So 
werden z. B. in Textverarbeitungssystemen in der Re- 
gel Dateien geführt, denen der Autor, die Schreib- 
kraft, das Datum der ersten Eingabe, das Datum der 
letzten Bearbeitung und die Textlänge entnommen 
werden können. Die einfachste und im allgemeinen 
auch sachgerechteste Lösung des Mitbestimmungs- 
problems ist eine Vereinbarung, mit der die Nutzung 
dieser Daten für Zwecke der Verhaltens- und Lei- 
stungskontrolle mit Ausnahme von etwaigen Auswer- 
tungen zu Datenschutz- und Datensicherungsprüfun- 
gen ausgeschlossen wird. Solche Lösungen sind auch 
deswegen sinnvoll, weil die Auswertung dieser Daten 
den konventionellen Methoden der Verhaltens- und 
Leistungsbeurteilung unterlegen ist und so kontrol- 
lierte Mitarbeiter mit vergleichsweise wenig Aufwand 
diese Dateien und ihre Auswertung durch vom Sy- 
stem „zählbare", für die Erfüllung ihrer Aufgaben 
aber nutzlose Aktivitäten leicht beeinflussen kön- 
nen. 


25.2.4 Weiterverwendung von PC der ehemaligen DDR 

Jahrelang wurde den Fragen von Datenschutz und 
Datensicherheit in der DDR kaum Aufmerksamkeit 
geschenkt. Ausgehend von der herrschenden politi- 
schen Auffassung sah man nur wenig Anlaß, solche 
Themen in Theorie und Praxis aufzugreifen. 

Erst im Frühjahr 1989 wurde mit dem Gesetzblatt der 
Deutschen Demokratischen Republik vom 22. März 
1989 eine „Anordnung zur Gewährleistung der Da- 
tensicherheit" erlassen. Sie sollte die Grundlage für 
Maßnahmen zu Sicherheit, Ordnung und Geheimnis- 
schutz bei der Informationsverarbeitung bilden. Etwa 
seit Mitte der achtziger Jahre war auch das Institut für 
Datensicherheit der Hochschule für Ökonomie Berlin 
zunehmend mit Lehrgängen zu den genannten The- 
men an die Öffentlichkeit getreten. Hier wurden je- 
doch in erster Linie Fragen der äußeren Sicherheit von 
Rechenzentren und dezentral organisierten EDV-In- 
stallationen behandelt; Sicherheitssoftware existierte 
kaum und war deshalb nur in geringem Umfang Ge- 
genstand der Lehrgänge. Datenschutz im Sinne von 
Persönlichkeitsschutz wurde entsprechend der herr- 
schenden Staats- und Gesellschaftsauffassung als 
nicht notwendig erachtet. 

Für die unter diesen Umständen entwickelten DV- 
Anwendungen der ehemaligen DDR sind die Anfor- 
derungen der jetzt geltenden Datenschutzvorschrif- 
ten nur schwer erfüllbar. Im Anwendungsbereich von 
Großrechnern werden jedoch ohnehin grundlegende 
Umstellungen erfolgen, teils weil der Einsatz der jetzt 
verfügbaren Geräte wirtschaftlicher ist und deshalb 
veraltete Systeme ersetzt werden, teils weil die Ände- 
rungen in der Verwaltungsstruktur radikale Änderun- 
gen der großen DV- Anwendungen erzwingen. Beides 
trifft auf PC-Anwendungen weit weniger zu, so daß 
noch für einige Jahre mit der Weitemutzung von PC 
aus DDR-Produktion zu rechnen ist. 

Mit dem Beitritt der fünf Länder und Ost-Berlins zur 
Bundesrepublik Deutschland gelangte u. a. auch der 
Bestand an Groß-, Mittel- und Kleinrechentechnik der 
bisherigen Verwaltung in den Bereich von Behörden 
und Dienststellen des Bundes, der Länder und der 
Kommunen sowie der privaten Wirtschaft. 

Über PC-Technik aus der Produktion der ehemaligen 
DDR habe ich mich im Rechenzentrum der Außen- 
stelle des BMI in Ost-Berlin informiert. Dort sind ei- 
nige der am häufigsten in den fünf neuen Ländern und 
Ost-Berlin eingesetzten PC-Typen vorhanden. 

Als sogenannte Büro- bzw. Arbeitsplatzcomputer sind 
heute noch relativ häufig die Typen A 5120, A 5130 
und A 1715 anzutreffen. Das sind typische 8-bit-Rech- 
ner mit in der Regel 64 kBytes RAM, einem oder meh- 
reren Diskettenlaufwerken (8-Zoll oder 5 Vit-Zoll), 
ohne Festplatte, aber zum Teil mit Magnetbandlauf- 
werk und monochromem Bildschirm. Drucker und 
— teilweise — Plotter sind anschließbar. Die Rechner 
A 7100 und A 7150 stellen Zwischenschritte zur Ent- 
wicklung eines DDR- Rechners auf XT-Niveau dar. 
Allerdings wurden sie nur in relativ geringen Stück- 
zahlen hergestellt und dürften daher keine große Ver- 
breitung gefunden haben. Es sind 16-bit-Rechner, in 
der Regel mit 320 kBytes RAM, je nach Ausstattung 
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mit 30 bis 50-MBytes-Festplatte, Diskettenlaufwerken 
und mono- bzw. polychromem Bildschirm. Anschließ- 
bar sind Drucker und Plotter. 

Der Rechner EC 1834 hat das Niveau der Geräteklasse 
PC/XT. Er sollte in der zweiten Hälfte der achtziger 
Jahre (ca. ab 1987) in zunehmendem Maße flächen- 
deckend in die öffentliche Verwaltung eingeführt 
werden. Fehlende Produktionskapazitäten ließen je- 
doch nie die geplanten Stückzahlen erreichen; trotz- 
dem dürfte er relativ verbreitet sein. Es handelt sich 
um einen 16-bit-Rechner mit 256 kBytes RAM (erwei- 
terbar um 384 kBytes auf maximal 640 kBytes), Dis- 
kettenlaufwerken und einer Festplatte mit je nach 
Ausstattung 20 bis 80 MBytes. Angeschlossen werden 
können Bildschirm (mono- bzw. polychrom), Drucker, 
Plotter, andere PC EC 1834 oder PC A 5120 oder 
A 1715 oder Modems zur Datenfernübertragung. 

Die auf diesen Rechnern eingesetzten Betriebssy- 
steme SCP 1520 und DCP sind nach den Anwen- 
dungshinweisen kompatibel zum Betriebssystem 
CP/M der Firma Digital Research Corporation/USA 
bzw. MS-DOS, mindestens Version 3.30. Program- 
miersprachen sind im allgemeinen BASIC und 
TURBO-PASCAL. 

Hauptanwendungsgebiete der genannten Rechner 
waren 

— CAD-Anwendungen, 

— Softwareentwicklung, 

— betriebswirtschaftliche Aufgaben (z. B. Buchung, 
Planung, Fakturierung, Abrechnung), 

— wissenschaftlich-technische Rechnungen, 

— Textverarbeitung und 

— Datenbankanwendungen. 

Als Standardsoftware wurde für die Textverarbeitung 
das Paket TEXT in verschiedenen Ausbaustufen, wel- 
ches aus den entsprechenden Versionen von WORD- 
STAR abgeleitet ist, genutzt. Bezüglich der Daten- 
bankanwendungen handelt es sich um das relationale 
Datenbankbetriebssystem REDABAS als Derivat von 
dBasell und folgende. Auf den untersuchten Rech- 
nern waren auch Software-Pakete wie z. B. Norton- 
Utilities oder POWER und diverse Computerspiele in 
den Originalversionen vorhanden und lauffähig. Das 
alles zeigt, daß diese Rechner mit hoher Wahrschein- 
lichkeit auch unter den lizensierten Ausgaben der 
Original-Betriebssysteme mit der entsprechenden 
Standardsoftware einsatzfähig sein werden. Damit 
wäre auch der Einsatz geeigneter Sicherheitssoftware 
möglich. 

Damit ich mich mit den Einzelheiten, die für die Kon- 
trolle und Beratung beim Einsatz dieser PC wesentlich 
sind, näher vertraut machen kann, hat mir der Bun- 
desminister des Innern einige dieser Geräte aus den 
Beständen des Ministeriums des Innern der ehemali- 
gen DDR überlassen. 


25.3 Behördeninterne Telekommunikationsanlagen 

Bereits jetzt hat ein großer Teil der Behörden und son- 
stigen öffentlichen Stellen des Bundes seine konven- 
tionellen Telefonanlagen („Telefonnebenstellenanla- 
gen") durch moderne, digitalisierte „Telekommuni- 
kationsanlagen" (TK- Anlagen) ersetzt. Dieser Gene- 
rationenwechsel bringt eine Reihe überzeugender 
Vorteile: nicht nur die Qualität und die Zuverlässig- 
keit der Funktion erhöhen sich, sondern zusätzliche 
Leistungsmerkmale und Dienste werden nutzbar, so 
daß Telefonieren heute meistens nur eine von mehre- 
ren Funktionen der TK- Anlage ist, die auch für Bild- 
schirmtext, Telefax, Teletex usw. genutzt werden 
kann. 

Die Zentrale einer modernen TK- Anlage gleicht nicht 
nur äußerlich einer ADV-Anlage, sie enthält die glei- 
chen Funktionselemente und bringt daher für die Be- 
lange der Benutzer — Anrufer und Angerufener — 
dieselben Gefährdungen mit sich. Dabei spielt es 
keine Rolle, ob die Anlage „lediglich" digitalisiert, 
bereits ISDN-fähig oder gar als ISDN-TK- Anlage ge- 
schaltet ist. 

In meinem Zwölften Tätigkeitsbericht (S. 89 ff.) hatte 
ich bereits auf die besonderen Probleme hingewiesen, 
die sich im Zusammenhang mit Wartung und Fern- 
wartung von TK-Anlagen ergeben. Ich hatte dabei 
betont, daß es besonderer technischer und organisato- 
rischer Vorkehrungen bedarf, um die in den TK-Anla- 
gen gespeicherten personenbezogenen Daten — ins- 
besondere über die Telefonverbindungen selbst — 
vor dem (auch unbeabsichtigten) Zugriff durch Behör- 
denfremde zu schützen. 

Auch zu der Frage, welche Daten wie lange in TK- 
Anlagen gespeichert werden dürfen und welche Aus- 
wertungen dieser Daten zulässig sind, habe ich in 
meinen Tätigkeitsberichten (zuletzt im 12. TB, S. 32) 
Stellung genommen. 

Ob und mit welchem Aufwand die Sicherheits- und 
Verarbeitungsanforderungen erfüllbar sind, entschei- 
det sich im wesentlichen bei der Beschaffung der TK- 
Anlagen. Deshalb bedauere ich, daß eine wichtige 
Vorgabe für die Verarbeitung von Verbindungsdaten 
in TK-Anlagen von Bundesdienststellen, die „Allge- 
meine Verwaltungs Vorschrift über die Einrichtung 
und Benutzung dienstlicher Telekommunikationsan- 
lagen für die Bundesverwaltung (Dienstanschlußvor- 
schriften — DAV — )" des Bundesministers der Finan- 
zen, noch immer nicht in der überarbeiteten Form ver- 
kündet wurde (s. 7.2) 

Generell ist darauf zu achten, daß die zur Erfüllung 
der (hoffentlich bald geltenden) DAV erforderlichen 
Leistungsmerkmale der TK- Anlage nicht nur im Pro- 
spekt stehen, sondern vom Lieferanten auch vertrag- 
lich zugesichert werden. Dies gilt besonders für die 
Möglichkeit, bestimmte Angaben in den Verbin- 
dungsdatensätzen zu unterdrücken (z. B. Zeitpunkt 
des Gespräches, letzte Ziffern der Zielrufnummern 
usw.), weil solche Leistungsmerkmale erforderlich 
sind, um die Anforderungen der DAV und unter Um- 
ständen noch weitergehender Dienstvereinbarungen 
! zu erfüllen. 
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Gespeicherte Verbindungsdaten sind geeignet, für 
eine Verhaltens- oder Leistungskontrolle der Bedien- 
steten verwendet zu werden. Daher ist bereits vor der 
Beschaffung einer TK-Anlage der Personalrat über 
die Einzelheiten der geplanten Verarbeitungen und 
Nutzungen zu informieren, damit er seine Rechte 
nach den Bundespersonalvertretungs- oder Betriebs- 
verfassungsgesetz wahmehmen kann. 

Für ein Rundschreiben an die obersten Bundesbehör- 
den habe ich Hinweise zu diesem Problembereich er- 
stellt, die diesem Bericht als Anlage 12 beigefügt 
sind. 


25.4 Sicherheit bei Telefax-Übertragungen 

Unabhängig vom Einsatz moderner Telekommunika- 
tionsanlagen hat sich der Telefaxdienst ausgebreitet, 
weil die entsprechenden Endgeräte an alten wie an 
neuen Vermittlungsanlagen praktisch wie Telefone 
betrieben werden können. Die vergleichsweise nied- 
rigen Installations- und Betriebskosten von Telefax- 
Endgeräten, die hohen Übertragungsgeschwindig- 
keiten und daraus resultierende niedrige Übertra- 
gungskosten sowie nicht zuletzt die relativ leicht zu 
erlernende Handhabung führten in den letzten Jahren 
zu hohen Zuwachsraten. 

Aber gerade die Vorteile des Telefaxdienstes und be- 
sonders die Tatsache, daß beliebige Vorlagen schnell 
übertragen und beim Empfänger sofort originaltreu 

— und offen! — ausgedruckt werden, lassen bei Do- 
kumenten mit personenbezogenem Inhalt Probleme 
entstehen. Diese können im wesentlichen aus drei 
Aspekten erwachsen: 

— Das Anwählen des Partners ist fehleranfällig, des- 
halb ist nicht ohne weiteres gewährleistet, daß die 
Sendung am richtigen Gerät ankommt, 

— Durch gebührensparendes zeitversetztes Senden, 
durch abweichende Arbeitszeiten beim Empfän- 
ger oder durch andere Verschiebungen kann eine 
Sendung zu einer Zeit beim Empfänger ankom- 
men, zu der dort eine sofortige sichere Behandlung 
nicht möglich ist. 

— Auch während der regelmäßigen Arbeitszeit ent- 
spricht die Behandlung ankommender Telefax- 
Sendungen beim Empfänger erfahrungsgemäß 
nicht unbedingt den Sicherheitsmaßstäben, die 
der Absender für seine Sendung für angemessen 
hält. 

Deshalb sollte bei der Übermittlung personenbezoge- 
ner Daten, insbesondere solcher, die sich auf gesund- 
heitliche Verhältnisse, strafbare Handlungen, Ord- 
nungswidrigkeiten, religiöse oder politische An- 
schauungen sowie auf arbeitsrechtliche Rechtsver- 
hältnisse beziehen, Vorsorge getroffen werden, um 
die Rechte der Betroffenen zu wahren. Vorkehrungen 
zur Datensicherung müssen insbesondere das Risiko 
begrenzen, daß der Inhalt einer Telefax- Sendung Un- 
befugten zur Kenntnis gelangt. 

In einem Rundschreiben an die obersten Bundesbe- 
hörden habe ich deshalb ausführliche Hinweise für 
die sichere Nutzung der Telefaxgeräte und der Tele- 


faxanlagen gegeben und das Muster eines Merkblatts 
versandt (siehe Anlage 13). 


26 Entwicklung des allgemeinen 
Datenschutzrechts 

Das neue Bundesdatenschutzgesetz, das als Artikel 1 
des Gesetzes zur Fortentwicklung der Datenverarbei- 
tung und des Datenschutzes am 20. Dezember ver- 
kündet worden ist und am 1. Juni 1991 in Kraft treten 
wird, schließt die Diskussion über die Novellierung 
des allgemeinen Datenschutzrechts, an der sich im 
Berichtsjahr sowohl die Datenschutzkonferenz (siehe 
Entschließung Anlage 3) als auch ich mit einer schrift- 
lichen Stellungnahme gegenüber dem Innenausschuß 
des Deutschen Bundestages noch einmal beteiligt ha- 
ben, vorläufig ab. Über das langwierige Gesetzge- 
bungsverfahren und über meine Stellungnahmen zu 
den Gesetzentwürfen habe ich in den vergangenen 
Jahren ausführlich berichtet. 

Das neue Gesetz enthält für den öffentlichen Bereich 
eine Reihe von erfreulichen — auch konzeptionel- 
len — Verbesserungen. Das Gesetz ist insgesamt 
übersichtlicher geworden. Für die öffentlichen wie für 
die nicht-öffentlichen Stellen werden die Rechts- 
grundlagen der Datenverarbeitung, die Rechte der 
Betroffenen und die Datenschutzkontrolle jeweils in 
einem besonderen Unterabschnitt des Zweiten (öf- 
fentliche Stellen) und Dritten (nicht- öffentliche Stel- 
len) Abschnitts zusammengefaßt. Der Vierte Ab- 
schnitt enthält erstmals Sonderbestimmungen zur Da- 
tenverarbeitung durch Forschungseinrichtungen und 
zum Datenschutz im Bereich der Medien. 

Der Anwendungsbereich des Gesetzes ist für die Da- 
tenverarbeitung der öffentlichen Stellen erheblich 
ausgeweitet worden. Als Zweck des Gesetzes ist jetzt 
— klarstellend — eindeutig der Schutz des Persönlich- 
keitsrechts des einzelnen beim Umgang mit seinen 
personenbezogenen Daten bestimmt. Im öffentlichen 
Bereich ist künftig auch die Verarbeitung personen- 
bezogener Daten in Akten vom Gesetz umfaßt. Auch 
Datenerhebung und Datennutzung werden geregelt. 
Grundsätzlich fällt jeder Umgang öffentlicher Stellen 
mit personenbezogenen Daten, angefangen von der 
Datenerhebung über die Datenverarbeitung — sei es 
automatisiert oder manuell dateigebunden, sei es in 
Akten — bis hin zur Nutzung der Daten in den An- 
wendungsbereich des Gesetzes. 

Die Begriffsbestimmungen sind erweitert worden. 
Neben der Definition der bekannten Verarbeitungs- 
phasen (Speichern, Verändern, Übermitteln, Löschen) 
ist jetzt auch eine Bestimmung der Begriffe „Erhe- 
ben", „Sperren", „Nutzen" und „Anonymisieren" 
auf genommen worden. Der jetzt vorwiegend nur noch 
für die Anwendbarkeit des Gesetzes im nicht-öffentli- 
chen Bereich bedeutsame Begriff der Datei wurde 
weiterentwickelt. Entscheidendes Kriterium für den 
Dateibegriff bei automatisierten Verfahren ist nur 
noch die Auswertbarkeit des Datenbestandes. Damit 
wird Forderungen der Datenschutzbeauftragten ent- 
sprochen. Für nicht-automatisierte Verfahren bleibt 
es dabei, daß der Dateibegriff nur erfüllt ist, wenn der 
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Datenbestand nach bestimmten Merkmalen umge- 
ordnet werden kann. 

Gegenüber öffentlichen Stellen hat der Betroffene 
künftig einen vom Verschulden unabhängigen Scha- 
densersatzanspruch ; wenn durch eine unzulässige 
oder unrichtige automatisierte Datenverarbeitung ein 
Schaden verursacht wurde (Gefährdungshaftung). 
Bei schweren Verletzungen des Persönlichkeitsrechts 
hat der Betroffene sogar einen Anspruch auf Erstat- 
tung eines Nichtvermögensschadens (Schmerzens- 
geld). Nicht-öffentliche Stellen haben für Schäden, 
die sie durch eine unzulässige oder unrichtige auto- 
matisierte Datenverarbeitung verursachen, weiterhin 
Schadensersatz nach dem Verschuldensprinzip zu lei- 
sten; allerdings ist zugunsten des Betroffenen eine 
Beweislastumkehr vorgesehen, die zumindest verfah- 
rensmäßig in ihrer Wirkung der Regelung für den 
öfentlichen Bereich nahekommen dürfte. 

Erstmals ist in das BDSG eine Grundnorm darüber 
aufgenommen worden, unter welchen Voraussetzun- 
gen automatisierte Abrufverfahren eingerichtet wer- 
den dürfen. Die Zulässigkeit solcher Verfahren wird 
von deren Angemessenheit im Hinblick auf die 
schutzwürdigen Belange der Betroffenen und die von 
den beteiligten Stellen damit verfolgten Zwecke ab- 
hängig gemacht. Für die öffentlichen Stellen des Bun- 
des besteht die Pflicht, den BfD über die Einrichtung 
eines solchen Verfahrens sowie über dessen Anlaß 
und Zweck, die Datenempfänger, die Art der zu über- 
mittelnden Daten und die getroffenen Datensiche- 
rungsmaßnahmen zu unterrichten. Auf diese Weise 
wird eine hinreichende Mitprüfung bereits bei der 
Schaffung solcher Verfahren sichergestellt. 

Erstmals regelt das BDSG auch die Datenerhebung. 
Damit wird ebenfalls langjährigen Forderungen der 
Datenschutzbeauftragten entsprochen. Es gilt der 
Grundsatz, daß personenbezogene Daten beim Be- 
troffenen zu erheben sind, und zwar unter Hinweis auf 
den Erhebungszweck sowie die der Erhebung zu- 
grundeliegende Rechtsvorschrift oder die Freiwillig- 
keit der Angaben. Sollen Daten ohne Mitwirkung des 
Betroffenen erhoben werden, ist das nur unter einge- 
schränkten Voraussetzungen zulässig. Eine ähnlich 
differenzierte Erhebungsregelung fehlt indessen für 
den nicht-öffentlichen Bereich, wo die Erhebung le- 
diglich unter den ohnehin geltenden Grundsatz von 
Treu und Glauben gestellt wird. 

Datenspeicherung , Veränderung und Nutzung wer- 
den in einen gemeinsamen Erlaubnistatbestand zu- 
sammengefaßt, in den der Grundsatz der Zweckbin- 
dung verstärkt Eingang gefunden hat. Speicherung, 
Veränderung und Nutzung personenbezogener Da- 
ten werden grundsätzlich an den Erhebungszweck 
oder — soweit keine Erhebung vorausgegangen ist — 
an den Speicherungszweck gebunden. Zweckände- 
rungen sind nur eingeschränkt zulässig, wenn be- 
stimmte Ausnahme tatbestände erfüllt sind. Die Da- 
tenübermittlung wird ebenfalls differenziert unter Be- 
tonung des Zweckbindungsgrundsatzes geregelt. 

Das BDSG enthält erfreulicherweise für den öffentli- 
chen Bereich auch eine Bestimmung über den inter- 
nationalen Datenverkehr. Grenzüberschreitende Da- 
tenübermittlung ist unter den gleichen Voraussetzun- 


gen, die auch für Datenübermittlungen an nicht-öf- 
fentliche Stellen gelten, grundsätzlich zulässig. Der 
Empfänger im Ausland ist darauf hinzuweisen, daß 
die übermittelten Daten nur zu dem Zweck verarbei- 
tet oder genutzt werden dürfen, zu dem sie ihm über- 
mittelt worden sind. 

Auch die Rechte der Bürger sind verbessert worden. 
Das Auskunftsrecht des Betroffenen — gegenüber 
den Nachrichtendiensten des Bundes ist es jetzt nicht 
mehr im BDSG, sondern in den betroffenen Fachge- 
setzen geregelt — erstreckt sich auch auf Herkunft 
und Empfänger der zu seiner Person gespeicherten 
Daten sowie den Speicherungszweck und gilt auch für 
Datenspeicherungen in Akten. Die bisher schon weit- 
gehend übliche Unentgeltlichkeit der Auskunft wird 
jetzt im Gesetz verankert, jedoch ist im nicht-öffentli- 
chen Bereich eine einschränkende Ausnahmerege- 
lung zugunsten von Kreditinformationssystemen vor- 
gesehen. 

Berichtigung und Sperrung von Daten werden für den 
öffentlichen Bereich differenziert auch für Daten in 
Akten geregelt. Personenbezogene Daten in Dateien, 
die nicht mehr gebraucht werden, sind jetzt grund- 
sätzlich zu löschen. Für bestimmte Tatbestände tritt an 
die Stelle der Löschung eine Sperrung. Ohne Einwil- 
ligung des Betroffenen ist die Nutzung gesperrter Da- 
ten nur in engen Ausnahmefällen zulässig. Auch re- 
gelmäßige Datenempfänger sind grundsätzlich von 
einer Berichtigung, Sperrung oder Löschung perso- 
nenbezogener Daten zu unterrichten, wenn dies zur 
Wahrung schutzwürdiger Interessen des Betroffenen 
erforderlich ist. 

Die Rechtstellung des BfD ist verstärkt worden. Er 
wird künftig mit mehr als der Hälfte der gesetzlichen 
Zahl der Mitglieder des Bundestages gewählt. Zum 
Schutz des Vertrauensverhältnisses mit dem Bürger 
besitzen er und seine Mitarbeiter künftig ein Zeugnis- 
verweigerungsrecht über Personen und Tatsachen, 
die ihnen in der Eigenschaft als BfD anvertraut wor- 
den sind. Besonders erfreulich ist die Klarstellung, daß 
die Kontrolle durch den BfD umfassend ist. Auch Ak- 
ten unterliegen seiner Kontrolle, wenn er — z. B. 
durch eine Petenteneingabe — Anhaltspunkte dafür 
hat, daß die Erhebung, Verarbeitung oder Nutzung 
von Daten das Persönlichkeitsrecht des Betroffenen 
verletzt. Die Kontrolle erstreckt sich ausdrücklich 
auch auf personenbezogene Daten, die einem beson- 
deren Berufs- oder Amtsgeheimnis, dem Steuerge- 
heimnis oder dem Post- und Fernmeldegeheimnis un- 
terhegen. Eine Kontrolle des Inhalts des Post- und 
Fernmeldeverkehrs kommt allerdings nicht in Be- 
tracht. Von der Kontrolle ausgenommen sind perso- 
nenbezogene Daten im Zusammenhang mit Verfah- 
ren nach dem Artikel 10 des Grundgesetzes sowie 
bestimmte Fälle, in denen der Betroffene einer Kon- 
trolle durch den BfD diesem gegenüber widerspricht. 
Über dieses Widerspruchsrecht hat die speichernde 
Stelle den Betroffenen zu unterrichten. Das Kontroll- 
recht des BfD ist aber von der Unterichtung nicht ab- 
hängig. Deshalb kann die speichernde Stelle dem 
Bundesbeauftragten nicht entgegenhalten, sie habe 
den Betroffenen noch nicht unterrichtet. 

Die Datenverarbeitung für Zwecke der wissenschaftli- 
chen Forschung ist zum Teil an verschiedenen Stellen 
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des Gesetzes bei den jeweiligen Verarbeitungsvor- 
schriften geregelt. Daneben enthält § 40 des Gesetzes 
eine zusammenfassende Bestimmung mit besonderen 
Verfahr ensmodalitäten und einer absoluten Bindung 
der für die wissenschaftliche Forschung zur Verfü- 
gung gestellten Daten an diesen Zweck. Die Daten- 
verarbeitung zu Forschungszwecken wird insgesamt 
erleichtert, ohne daß es zugleich zu einer nicht hin- 
nehmbaren Schwächung des Persönlichkeitsschutzes 
kommt. 

Das Medienprivileg bleibt erhalten. Die Position des 
Betroffenen gegenüber Medien wird allerdings ver- 
bessert Gegendarstellungen sind zu den Akten zu 
nehmen und für diesselbe Zeit wie diese aufzubewah- 
ren. Außerdem werden dem Betroffenen ein einge- 
schränktes Auskunftsrecht und ein Berichtigungsan- 
spruch gegeben. 

Im nicht-öffentlichen Bereich hat eine entsprechende 
Weiterentwicklung des Datenschutzrechts nicht statt- 
gefunden. Es bleibt hier für die Anwendung des Ge- 
setzes bei der Bindung des Datenschutzes an die Da- 
tenverarbeitung in Dateien. Auch die Verarbeitungs- 
grundlagen sind nicht zugunsten der Betroffenen ver- 
bessert worden. Lediglich das Auskunftsrecht ist er- 
weitert. Positiv ist anzumerken, daß die interne (be- 
triebliche) und externe Datenschutzkontrolle verbes- 
sert worden sind. Dadurch werden allerdings die 
Mängel der materiellen Regelung nicht kompensiert. 
Es wird deshalb in Zukunft vermehrt bereichsspezifi- 
scher Gesetze auch für den nichtöffentlichen Bereich 
bedürfen, um in sensiblen Bereichen, wie z. B. bei 
Arbeitnehmern, in der Versicherungs- und Kredit- 
wirtschaft sowie bei der Tätigkeit von Auskunf- 
teien, einen angemessenen Datenschutz zu gewähr- 
leisten. 


27 Nicht-öffentlicher Bereich 

An dem ständigen Meinungs- und Erfahrungsaus- 
tausch der Datenschutzaufsichtsbehörden der Länder 
(Düsseldorfer Kreis) habe ich mich weiterhin beteiligt. 
Neben einer Vielzahl von Einzelproblemen standen 
im Berichtsjahr vor dem Hintergrund der Vollendung 
des europäischen Binnenmarktes vermehrt Fragen 
des grenzüberschreitenden Datenverkehrs im Vor- 
dergrund. Die Unternehmen der Privatwirtschaft, für 
die der Austausch personenbezogener Daten mit Stel- 
len im Ausland erhebliche geschäftliche Bedeutung 
haben kann, sind besonders daran interessiert, Mo- 
delle zu entwickeln, die eine grenzüberschreitende 
Datenverarbeitung auch dann zulassen, wenn im 
Empfängerland kein gleichwertiger Datenschutz be- 
steht. Ein sogenanntes Vertragsmodell, bei dem sich 
der Empfänger der übermittelnden Stelle gegenüber 
vertraglich verpflichtet, zum Schutz des Betroffenen 
einen bestimmten Datenschutzstandard einzuhalten, 
ist von den Aufsichtsbehörden als eine mögliche Lö- 
sung angesehen worden. Die Diskussion zeigt, daß es 
für die Unternehmen dringlich ist, möglichst bald ein- 
heitliche Rahmenbedingungen für den Datenschutz 
zumindest in der Europäischen Gemeinschaften vor- 
zufinden. 


Die Datenschutzpraxis in den Unternehmen stand im 
übrigen unter dem Eindruck der Diskussion über das 
neue Datenschutzgesetz und dessen Auswirkungen 
für den betrieblichen Datenschutz. Nach dem Ein- 
druck, den ich insbesondere bei verschiedenen Ver- 
bänden und auf der jährlichen Datenschutzfachta- 
gung der Gesellschaft für Datenschutz und Datensi- 
cherung (GDD) gewonnen habe, wird das neue Ge- 
setz rasch in die betriebliche Praxis umgesetzt wer- 
den. Die Wirtschaft begrüßt natürlich, daß es für den 
nichtöffentlichen Bereich nicht zu einer Erstreckung 
des Datenschutzes auf die Datenverarbeitung in Ak- 
ten gekommen ist und Verschärfungen der materiel- 
len Datenschutzregelungen weitgehend ausgeblie- 
ben sind. Die im Gesetz vorgesehene Stärkung der 
betrieblichen Datenschutzbeauftragten stößt auf Zu- 
stimmung. 


28 Internationales 

Mit der Vorlage eines „Vorschlags für eine Richtlinie 
des Rates zum Schutz von Personen bei der Verarbei- 
tung personenbezogener Daten" (SYN 287) durch die 
Kommission der Europäischen Gemeinschaften am 
13. September 1990 hat die EG endlich auf dem Ge- 
biet des Datenschutzes die Initiative ergriffen. Ich 
sehe darin nicht zuletzt einen Erfolg der internationa- 
len Zusammenarbeit der Datenschutzbeauftragten, 
die im Jahr zuvor mit ihrer auf der 13. Internationalen 
Datenschutzkonferenz in Berlin gefaßten Entschlie- 
ßung nachdrücklich unterstrichen hatten, wie dring- 
lich die Schaffung eines europäischen Datenschutzes 
ist (vgl. 12. TB 27.1 und 27.3 sowie Anlage 12). Aber 
auch das datenschutzrechtliche Vorangehen der Be- 
nelux-Länder, Frankreichs und der Bundesrepublik 
Deutschland im Rahmen des Schengener Überein- 
kommens (vgl. 12. TB 27.6) hat die Gemeinschaft zum 
Handeln veranlaßt und zugleich wichtige inhaltliche 
Vorgaben geliefert. Erfreulich ist aber nicht nur die 
Tatsache, daß die Europäische Gemeinschaft nach 
vielen Jahren des Zögerns nunmehr aktiv geworden 
ist, sondern auch die inhaltliche Linie, die der Kom- 
missionsvorschlag verfolgt. Hervorzuheben ist zu- 
nächst, daß die Kommission sich nicht auf den er- 
wähnten Richtlinienentwurf beschränkt hat, sondern 
in einem Paket zugleich weitere Maßnahmen vorge- 
schlagen hat, die das Ziel haben, eine datenschutz- 
rechtliche Gesamtkonzeption für den Bereich der EG 
zu verwirklichen. Es handelt sich dabei zunächst um 
den „Entwurf einer Entschließung der im Rat verei- 
nigten Vertreter der Regierung der Mitgliedstaaten 
der Europäischen Gemeinschaften", welche das Ziel 
verfolgt, die Grundsätze der Richtlinie auf die Dateien 
des öffentlichen Bereichs auszudehnen, für die diese 
wegen der begrenzten Kompetenzen der Gemein- 
schaft nicht gilt. Damit soll eine Selbstverpflichtung 
der Mitgliedstaaten herbeigeführt werden, die natio- 
nale Gesetzgebung mindestens dem durch die Richt- 
linie gesetzten europäischen Standard anzupassen, 
womit zugleich der Vorteil eines weitgehend homoge- 
nen Datenschutzes innerhalb der EG verbunden 
wäre. Ein weiterer Teil des Pakets ist die „Erklärung 
der Kommission betreffend die Anwendung der 
Grundsätze der Richtlinie zum Schutz von Personen 
bei der Verarbeitung personenbezogener Daten auf 
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die Organe und Einrichtungen der Europäischen Ge- 
meinschaften". Darin ist vorgesehen, daß die Kom- 
mission die erforderlichen Maßnahmen trifft oder vor- 
schlägt, um die Grundsätze auch für die eigenen Or- 
gane und Einrichtungen der Gemeinschaft verbind- 
lich zu machen. Die Kommission hat sich mit der Vor- 
lage des Pakets bereits verpflichtet, in der Zwischen- 
zeit die Bestimmungen der Richtlinie auf ihre eigenen 
Dateien anzuwenden. Sie hat sich damit in eindrucks- 
voller Weise an die Spitze der Entwicklung gestellt. 
Die Datenschutzbeauftragten der Mitgliedstaaten 
werden die Kommission zweifellos in ihrem Bemühen 
unterstützen, die sich jetzt zeigende Vorreiterrolle 
überzeugend auszufüllen. 

Weiterhin umfaßt das Paket noch Initiativen auf dem 
technischen Sektor. Der „Vorschlag für eine Richtlinie 
des Rates zum Schutz personenbezogener Daten und 
der Privatsphäre in öffentlichen digitalen Kommuni- 
kationsnetzen, insbesondere im diensteintegrieren- 
den digitalen Telekommunikationsnetz (ISDN) und in 
öffentlichen digitalen Mobilfunknetzen" (SYN 288) 
enthält eine bereichsspezifische Regelung des Daten- 
schutzes für die Telekommunikation. Die Kommission 
bekennt sich damit zur Notwendigkeit bereichsspezi- 
fischer Datenschutzregelungen für einzelne zum 
Schutz des Persönlichkeitsrechts der Betroffenen be- 
sonders wichtige Sektoren. Zum Datenschutz in der 
Telekommunikation hat die Internationale Konferenz 
der Datenschutzbeauftragten Anforderungen defi- 
niert (Beschluß der Konferenz vom 19. September 
1990, s. Anlage 11), die für die weitere Beratung des 
Richtlinien-Entwurfs große Bedeutung haben. Weiter- 
hin hat die Kommission dem Rat die Annahme eines 
Zwei- Jahres- Aktionsprogramms im Bereich der Si- 
cherheit der Informationssysteme vorgeschlagen. Da- 
mit sollen eine globale Strategie und konzertierte Ak- 
tionen in den Bereichen Technologie, Normen und 
Verfahren zur Genehmigung und Prüfung gefördert 
werden. 

Schließlich wurde dem Rat ein Beschluß empfohlen, 
der auf den Beitritt der Europäischen Gemeinschaft 
zum Datenschutzübereinkommen des Europarats 
zielt. Dies ist folgerichtig, weil der Regelungsansatz 
der Kommission auf den Grundsätzen der Europarats- 
konvention aufbaut; ein Beitritt der EG zu diesen 
Übereinkommen wäre darüber hinaus ein Instrument, 
das die datenschutzrechtlichen Beziehungen der Ge- 
meinschaft zu Drittländern, die die Europaratskon- 
vention ratifiziert haben, in einheitücher Weise regeln 
könnte. 

Konzeptionell geht der EG-Entwurf in zwei Punkten 
über die Europarats-Konvention hinaus. Er umfaßt ne- 
ben der automatisierten auch die manuelle Verarbei- 
tung personenbezogener Daten (nach der Europarats- 
Konvention nur optional), und er verpflichtet die Mit- 
gliedsstaaten zur Einrichtung von Datenschutzbehör- 
den, deren Spitzen überdies gemeinsam ein europäi- 
sches Datenschutz-Organ bilden sollen. Der Richtli- 
nien-Entwurf greift in vielfältiger Weise auf Daten- 
schutzregelungen der Mitgliedsländer, insbesondere 
auf das britische, französische und deutsche Daten- 
schutzgesetz, zurück. 


Die Datenschutzbeauftragten der EG-Länder haben 
den Entwurf gemeinsam beraten und Gespräche mit 
dem Vizepräsidenten der Kommission Bangemann 
und mit Experten der Kommission aufgenommen. Da- 
bei hat sich gezeigt, daß zwischen den europäischen 
Datenschutzbeauftragten Konsens in der grundsätz- 
lich positiven Beurteilung des Entwurfs besteht, aber 
ebenso auch der Wunsch nach Verbesserungen. Die 
Datenschutzbeauftragten der EG-Länder haben im 
übrigen vereinbart, zur Behandlung der EG-spezifi- 
schen Fragen künftig einen regelmäßigen Meinungs- 
und Erfahrungsaustausch zu pflegen. 

Gemeinsam mit den Landesbeauftragten für den Da- 
tenschutz habe ich im Januar 1991 eine Stellung- 
nahme zu dem Richtlinienentwurf abgegeben (s. An- 
lage 9). Verbesserungen sind vor allem in folgen- 
den Punkten notwendig, um nicht unter dem in den 
Mitgliedsstaaten schon erreichten Niveau zu blei- 
ben: 

— Anwendung auf alle Unterlagen mit personenbe- 
zogenen Daten 

— Verstärkung des Zweckbindungsgrundsatzes, 

— Datenerhebung vorrangig beim Betroffenen 
selbst, 

— besserer Schutz beim Datenexport in Drittländer, 

— Stärkung der vorgesehenen europäischen Daten- 
schutzinstanz und 

— Einrichtung einer Datenschutzinstanz für die Ein- 
richtungen der Gemeinschaft. 

Die Datenschutzrichtlinie der EG eröffnet eine quali- 
tativ neue Phase für den Datenschutz in Europa. Mir 
kommt es deshalb besonders darauf an, die Weichen 
so zu stellen, daß der Datenschutz auch künftig ent- 
sprechend den technologischen, ökonomischen und 
sozialen Änderungen fortentwickelt werden kann. 
Die Organisation des Datenschutzes auf der europäi- 
schen Ebene hat daher für mich hohe Priorität. Für die 
künftige Entwicklung ebenso wichtig ist es aber, daß 
die Mitgliedsstaaten auch den für nationale Initiativen 
erforderlichen Spielraum behalten. Zumal im be- 
reichsspezifischen Datenschutz gibt es in den einzel- 
nen Ländern unterschiedliche Schwerpunkte in der 
Anwendung der Informationstechnologie wie auch 
in der rechtlichen und sozialen Wertung. Deshalb 
muß in der Richtlinie klargestellt werden, daß sie 
nur einen datenschutzrechtlichen Mindeststandard 
vorschreibt und nationalen Regelungen, die einen 
noch besseren Datenschutz gewährleisten, nicht im 
Wege steht. 

Ich hoffe, daß die Richtlinie noch im zeitlichen Zusam- 
menhang mit der Vollendung des Binnenmarktes zu 
Beginn des Jahres 1993 in Kraft gesetzt werden 
kann. 

Das bereits erwähnte Zusatzübereinkommen zum 
Schengener Übereinkommen (zum Inhalt und den da- 
tenschutzrechtlichen Problemen vgl. 12. TB Ab- 
schnitt 27.6 sowie Anlage 6) ist Mitte des Jahres 1990 
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von den Regierungen der Vertragsstaaten unterzeich- 
net worden und steht jetzt zur Ratifizierung an. Die vor 
einem Jahr noch bestehenden Lücken des Daten- 
schutzes beim manuellen Umgang mit personenbezo- 
genen Daten, auf die ich hingewiesen hatte (12. TB 
a.a.O.), wurden noch beseitigt. Auch wenn dies nicht 
in vollem Umfang im Sinne meiner Vorstellungen ge- 
schehen ist, bin ich doch mit dem von der Bundesre- 
gierung in den Verhandlungen mit den Partnerstaa- 
ten erreichten Ergebnis zufrieden. Das im Zusatzüber- 
einkommen vorgesehene internationale Datenschutz- 
gremium wird zu kontrollieren und zu beurteilen ha- 
ben, ob die getroffenen Regelungen und deren prak- 
tische Anwendung durch die Vertragsstaaten auf 
Dauer den datenschutzrechtlichen Anforderungen 
genügen. 

Die im Jahre 1989 von der Menschenrechtskommis- 
sion der Vereinten Nationen beschlossenen „Richtli- 
nien betreffend personenbezogene Daten in automa- 
tisierten Dateien" wurden mit geringfügigen Ände- 
rungen im Berichtsjahr von der Generalversammlung 
verabschiedet (vgl. 12. TB Abschnitt 27.4, mit Text in 
der Anlage 14). Es ist zu wünschen, daß von diesen 
Richtlinien der Vereinten Nationen neue Anstöße zur 
weltweiten Verbreitung des Datenschutzes ausge- 
hen. 

Der Zeitpunkt, in dem der Europarat die Datenschutz - 
konvention zur Zeichnung ausgelegt hat, jährt sich 
1991 zum zehnten Male. Aus diesem Anlaß hat die 
Internationale Konferenz der Datenschutzbeauftrag- 
ten gern die Einladung der Generalsekretärin des Eu- 
roparats angenommen, die Jahreskonferenz 1991 am 
Sitz des Europarats in Straßburg abzuhalten. Die Be- 
deutung des Datenschutzes für die Menschenrechte 
wird eines der tragenden Themen dieser Konferenz 
sein. 


29 Aus zurückliegenden Tätigkeitsberichten 
— Bilanz — 

1. Zur Verbesserung des Melderechtsrahmengeset- 
zes habe ich in den vergangenen Jahren verschie- 
dene Anregungen gegeben (8. TB S. 10, 12. TB 
S. 20 f.). Der Bundesminister des Innern hatte bis- 
her nur wenige meiner Anregungen übernom- 
men. Im Lauf des Berichtsjahres habe ich aber 
erreicht, daß in dem Entwurf eines Ersten Geset- 
zes zur Änderung des Melderechtsrahmengeset- 
zes eine Präzisierung der Hotel- und Kranken- 
hausmeldepflicht vorgesehen wurde, die meinen 
und auch den Bedenken der Konferenz der Da- 
tenschutzbeauftragten (s. Anlage 6) zumindest 
entgegen kam. Danach darf die Polizei diese An- 
gaben nur noch unter bestimmen Bedingungen 
bezogen auf den Einzelfall nutzen. Ferner sollte 
für alle Bürger ein Widerspruchsrecht gegen die 
Übermittlung ihrer Daten an politische Parteien 
im Zusammenhang mit Wahlen eingeräumt wer- 
den. Nach dem jetzt noch gültigen Melderechts- 
rahmengesetz können alle Parteien im Zusam- 
menhang mit Wahlen zum Deutschen Bundestag 
oder zum Europäischen Parlament Auskunft aus 
dem Melderegister über Vor- und Familienna- 


men, akademischen Grad und Anschriften von 
Wahlberechtigten erhalten. Leider konnte der 
Gesetzentwurf in der vergangenen Legislaturpe- 
riode nicht mehr abschließend behandelt werden. 
Ich hoffe, daß er unter Berücksichtigung aller An- 
regungen aus den Reihen des Datenschutzes in 
der laufenden Legislaturperiode wieder einge- 
bracht wird. 

2. Gegenüber dem Entwurf des BMJ für ein Justiz- 
mitteilungsgesetz habe ich insbesondere die ge- 
neralklauselartigen Bestimmungen kritisiert, die 
Anlaß und Umfang der vorgesehenen Datenver- 
arbeitung nicht hinreichend deutlich erkennen 
ließen (10. TB S. 23). In meiner Stellungnahme zu 
dem inzwischen überarbeiteten Entwurf des BMJ 
für ein Justizmitteilungsgesetz habe ich zwar Ver- 
besserungen anerkannt, aber erneut die immer 
noch nicht ausreichende Normenklarheit bemän- 
gelt. 

3. Zu den Entwürfen eines Gesetzes zur Änderung 
von Vorschriften über das Schuldnerverzeichnis 
sowie einer Verordnung über die Erteilung von 
Abdrucken und Listen aus dem Schuldnerver- 
zeichnis habe ich als wesentliches Problem die 
Weitergabe von Schuldnerlisten durch die Emp- 
fänger von Abdrucken aus dem Schuldnerver- 
zeichnis, d. h. durch die Kammern (z. B. Industrie- 
und Handelskammern, Handwerkskammern) , an 
ihre Mitglieder herausgestellt (10. TB S. 24 f.). Im 
Berichtsjahr 1990 hat der Bundesrat bei der Bera- 
tung des von der Bundesregierung eingebrachten 
Entwurfs eines Gesetzes zur Änderung von Vor- 
schriften über das Schuldnerverzeichnis gefordert 
klarzustellen, ob die „Errichtung und Führung 
zentraler bundesweiter Schuldnerverzeichnisse 
durch Private " zulässig sein sollen. Dies bestätigt 
eine bereits früher von mir geäußerte Forderung. 
Die Bundesregierung hat den in der vergangenen 
Legislaturperiode nicht mehr verabschiedeten 
Entwurf inzwischen in unveränderter Form neu 
eingebracht. 

4. Gegen die vom BMJ inzwischen ausdrücklich ge- 
billigte Auslegung des § 829 ZPO und die darauf 
beruhende Praxis, in Pfändungs- und Überwei- 
sungsbeschlüsse auch mehrere Drittschuldner auf- 
zunehmen, habe ich eingehend meine Bedenken 
dargelegt, die sich auf den Wortlaut der Vorschrift 
und darauf stützen, daß mit dem derzeit geübten 
Verfahren die Drittschuldner jeweils Kenntnis von 
den anderen Drittschuldnern erhalten (12. TB 

S. 25 f.). Auch nach meinem Hinweis auf die ge- 
genteilige Praxis der Finanzbehörden zu dem ent- 
sprechenden § 309 AO hält der BMJ an seiner 
Auffassung fest Ich werde mich weiterhin nach- 
drücklich dafür einsetzen, daß die datenschutz- 
rechtlich bedenkliche Praxis beseitigt wird. 

5. Über datenschutzrechtliche Bedenken gegen die 
im Entwurf eines Rechtspflege-Vereinfachungs- 
gesetzes vorgesehene unzureichende Regelung 
der Ermittlungsbefugnisse des Gerichtsvollzie- 
hers anläßlich der Zwangsvollstreckung habe ich 
berichtet (12. TB S. 26). Der im — inzwischen ver- 
abschiedeten — Rechtspflege-Vereinfachungsge- 
setz enthaltene § 806 a ZPO (neu) trägt meinem 
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Anliegen insofern Rechnung, als er normenklar 
die Befragung der zum Hausstand des Schuldners 
gehörenden erwachsenen Personen durch den 
Gerichtsvollzieher regelt. 

6. Die Zusammenfassung mehrerer Entscheidungen 
in Ehescheidungsverbundurteilen (Scheidung/ 
Umgang mit dem ehelichen Kind/Zugewinnaus- 
gleich u. a.) erzeugt datenschutzrechtliche Pro- 
bleme, wenn solche Urteile Behörden vorgelegt 
oder dem Gerichtsvollzieher für Zwecke der 
Zwangsvollstreckung übergeben werden, weil 
diese Stellen nicht den gesamten Inhalt eines sol- 
chen Verbundurteils kennen müssen (12. TB 
S. 27). Der BMJ sieht keinen Bedarf für Änderun- 
gen der Zivilprozeßordnung. Die von ihm vorge- 
tragenen Gründe überzeugen nicht. 

7. Auf die im Entwurf einer Steuerdaten- Abruf -Ver- 
ordnung noch offene Frage der Eingrenzung der 
Möglichkeit, besonders ermächtigten Amtsträ- 
gern der Oberfinanzdirektionen die Berechtigung 
zum Abruf von Daten der Finanzämter im automa- 
tisierten Verfahren zu erteilen, habe ich hinge- 
wiesen (12. TB S. 29f., 30). Nachdem inzwischen 
mit drei entsprechenden Fallgruppen (z. B. Bear- 
beitung von Beschwerden und Billigkeitsmaß- 
nahmen) ein datenschutzrechtlich vertretbarer 
Rahmen erarbeitet werden konnte, innerhalb des- 
sen solche Abrufberechtigungen erteilt werden 
dürfen, hoffe ich, daß die für den Datenschutz 
beim Abruf von Steuerdaten wichtige Rechtsver- 
ordnung in absehbarer Zeit in Kraft treten wird. 

8. Für die Mitteilungspflichten von Behörden an Fi- 
nanzbehörden, z. B. über Zahlungen, gibt es bis- 
her keine Rechtsgrundlage (11. TB S. 22 f., 23). 
Wie der BMF mir mitteilte, konnte die vorberei- 
tete Rechtsverordnung nach § 93 a AO wegen 
starker Belastung durch Aufgaben im Zusammen- 
hang mit der Wiedervereinigung bisher nicht wei- 
terverfolgt werden. Vor dem Hintergrund, daß 
— wie der BMF weiterhin mitteilte — nach der 
gemeinsamen Auffassung der Vertreter der ober- 
sten Finanzbehörden des Bundes und der Länder 
keine Rechtsgrundlage für eine Fortführung der 
Kontrollmitteilungsverfahren besteht, habe ich 
gefordert, daß der BMF entsprechend dem Bei- 
spiel einiger Länder unverzüglich die Verwal- 
tungsanweisung, mit der die Kontrollmitteilungen 
angeordnet werden, aufhebt. 

9. Ich habe Bedenken dagegen erhoben, daß Ge- 
richte, Notare und Behörden im Rahmen ihrer 
Anzeigepflicht nach dem Erbschaftsteuergesetz 
und dem Grunderwerbsteuergesetz den Finanz- 
behörden vollständige beglaubigte Abschriften 
von Urkunden, wie zum Beispiel von Verfügun- 
gen von Todes wegen oder von Grundstückskauf- 
verträgen, zu übersenden haben. Auf diese Weise 
werden den Finanzbehörden zum Teil personen- 
bezogene Daten übermittelt, die sie zur Aufga- 
benerfüllung nicht benötigen (12. TB S. 30). Der 
BMF und der ebenfalls von mir eingeschaltete 
Präsident der Bundesnotarkammer sind der An- 
sicht, auf die Übersendung der vollständigen Ab- 
schriften könne nicht verzichtet werden. Ich 


bleibe bemüht, dennoch eine datenschutzrecht- 
lich angemessenere Lösung zu erreichen. 

10. § 2 Abs. 1 des Wohnungsbindungsgesetzes regelt 
nicht klar, welche personenbezogenen Daten bei 
der Erfassung öffentlich geförderter Wohnungen 
erhoben und verarbeitet werden dürfen (10. TB 
S. 20). Meine Anregungen hierzu sind in dem am 
30. Mai 1990 in Kraft getretenen Wohnungsbin- 
dungsänderungsgesetz leider nicht berücksich- 
tigt worden, obwohl der Bundesminister für 
Raumordnung, Bauwesen und Städtebau hierzu 
früher seine grundsätzliche Bereitschaft erklärt 
hatte. 

11. Über die Frage, ob Personalvertretungen sich an 
den Bundesbeauftragten für den Datenschutz 
wenden können (und umgekehrt), habe ich be- 
reits mehrfach berichtet (u. a. 12. TB, $. 32). Das 
Bundesverwaltungsgericht hat in seinem Be- 
schluß vom 8. November 1989 — 6 P 7.87 — fest- 
gestellt, daß der Personalrat, wenn es um die Ge- 
winnung erforderlicher Informationen geht, nicht 
ausschließlich auf die Unterrichtung durch die 
Dienststelle verwiesen ist. Damit wird meine Auf- 
fassung bestätigt, daß der Personalrat sich auch 
an den Bundesbeauftragten für den Datenschutz 
wenden kann. 

In der vorgenannten Entscheidung hat das Bun- 
desverwaltungsgericht auch meine Auffassung 
(vgl. 10. TB S. 31) bestätigt, daß bei der Einfüh- 
rung von automatisierten Verfahren, die zu einer 
Leistungs- und Verhaltenskontrolle führen kön- 
nen, ein Informationsanspruch der Personalver- 
tretung über das technische System einschließlich 
des Betriebsprogramms und etwaiger Anwen- 
dungsprogramme sowie über die Verknüpfungs- 
möglichkeiten mit anderen Systemen besteht. 
Dies verlange in der Regel die Übergabe entspre- 
chender Hard- und Software-Beschreibungen, die 
lückenlos sein müßten. Die Dienststelle habe den 
Personalrat über alle gespeicherten Datenfelder 
mit Personaldaten zu informieren und Arbeits- 
weise sowie Verwendungszusammenhänge der 
Programme einschließlich der Möglichkeit der 
Verknüpfung der Datenfelder offenzulegen. So- 
weit bei neuartigen, komplizierten und langwie- 
rig entwickelten Systemen von den Beteiligten 
Datenschutzinstitutionen eingeschaltet worden 
seien, sei die Personalvertretung auch über das 
dabei erzielte Ergebnis der Überprüfung zu unter- 
richten. 

12. Über die Telefondatenverarbeitung bei der Deut- 
schen Genossenschaftsbank (DG-Bank) (12. TB 
S. 32) habe ich Gespräche geführt. Danach ist fol- 
gende konstruktive Lösung erkennbar: 

Sämtliche Daten aus der Telefondatenerfassung 
werden nunmehr nur noch zwei Monate gespei- 
chert und Buchungsunterlagen entsprechend den 
gesetzlichen Bestimmungen aufbewahrt. 

Das derzeit in der Frankfurter Zentrale der DG- 
Bank praktizierte Telefondatenerfassungs verfah- 
ren wird nur noch für einen Übergangszeitraum 
bis zum Umzug in ein neues Dienstgebäude im 
Jahre 1992 beibehalten. In der Übergangszeit ha- 
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ben die Mitarbeiter die Möglichkeit, die Aufzeich- 
nung der Telefondaten ihrer Privatgespräche 
durch Benutzung der öffentlichen Fernsprecher 
im Dienstgebäude zu verhindern. 

Die DG-Bank hat mir zugesagt, daß die Telefon- 
datenverarbeitung im neuen Dienstgebäude 
— sofern nicht schon zu einem früheren Zeitpunkt 
auf eine neue Anlage umgeschaltet wird — allen 
meinen Forderungen sowie den Anforderungen 
der neuen Dienstanschlußvorschriften (vgl. hierzu 
7.2) entsprechen wird. 

13. Über meine Beteiligung an der Konzeption des 
Systems „Dezentrale Leistungs- und Kostenrech- 
nung bei der Deutschen Bundespost (DELKOS)" 
habe ich berichtet (12. TB S.32f.). Zwischenzeit- 
lich haben die Unternehmen DBP TELEKOM, 
DBP POSTDIENST, DBP POSTBANK inhaltsglei- 
che Dienstvereinbarungen mit dem jeweiligen 
Hauptpersonalrat abgeschlossen. In diese sind 
meine Empfehlungen umfassend eingeflossen. 
Am 1. September 1990 hat der Probebetrieb von 
DELKOS begonnen. 

14. Auf die Notwendigkeit eines eigenen Antrags- 
rechts für berücksichtigungsfähige Familienan- 
gehörige im Beihilfeverfahren habe ich hingewie- 
sen (12. TB S. 33 ff.). In seinem Beitrag zur Stel- 
lungnahme der Bundesregierung zu meinem 
12. Tätigkeitsbericht hat der Bundesminister des 
Innern zum Ausdruck gebracht, daß ein weiterge- 
hendes Zugeständnis im Hinblick auf die von mir 
als Schritt in die richtige Richtung gewürdigte 
Verfahrensregelung nicht in Aussicht gestellt 
werden könne. Ich bedauere dies und werde mich 
in Zusammenarbeit mit den Landesbeauftragten 
für den Datenschutz weiterhin für eine daten- 
schutzgerechte Lösung einsetzen. 

15. Im Zusammenhang mit dem Beurteilungsbogen 
der BfA (s. 12. TB, S. 34) hat die Personalvertre- 
tung der BfA inzwischen einen Entwurf zur Ände- 
rung der B eurt eilungsrichtlinien erarbeitet, der in 
Übereinstimmung mit meinem Vorschlag auf die 
Bewertung der äußeren Erscheinung des Bedien- 
steten verzichtet. Die BfA selbst hat mir mitgeteilt, 
meiner Anregung, auf das Merkmal „Äußere Er- 
scheinung" schon vorab zu verzichten, könne 
auch nach erneuter Prüfung nicht entsprochen 
werden. Sie begründet dies mit der Möglichkeit, 
daß die Mitarbeiter Kontakte nach außen haben 
könnten. Insoweit sei das Ansehen der BfA in der 
Öffentlichkeit zu berücksichtigen. Ich halte dies 
nach wie vor nicht für überzeugend. 

16. Im Berichtszeitraum teilte die Physikalisch-Tech- 
nische Bundesanstalt (PTB) Braunschweig mit, 
die Erklärung eines Verzichts auf freie Abfrage- 
möglichkeiten bei ihrer automatisierten Personal- 
datenverarbeitung (12. TB S. 35) beruhe auf ei- 
nem Mißverständnis. Um eine effiziente Sachbe- 
arbeitung gewährleisten zu können, seien viel- 
mehr eingeschränkte freie Abfragemöglichkeiten 
notwendig. Ich bin nach wie vor nicht von der 
Notwendigkeit solcher, wenn auch eingeschränk- 
ten, freien Abfragemöglichkeiten überzeugt und 


habe demgemäß erneut gefordert, darauf zu ver- 
zichten. 

17. Auf die Absicht des Bundesministers für Post und 
Telekommunikation, Wartezonen vor Postschal- 
tern einzurichten, habe ich hingewiesen (11. TB 
S. 36). Zwischenzeitlich ist in einem Betriebsver- 
such der Einsatz einer Acrylglassäule als Trenn- 
element gestestet worden. Die begleitende Kun- 
denbefragung hat dabei ergeben, daß dieser zu- 
sätzliche Hinweis auf die Diskretionszone von den 
Kunden positiv aufgenommen wird. Die Post hat 
mir angekündigt, sie werde aufgrund dieses Er- 
gebnisses die Hinweissäule in allen dazu in Frage 
kommenden Postämtern einsetzen. 

18. Die nicht erforderliche Speicherung der Verbin- 
dungsdaten aller von ISDN-Anschlüssen aus ge- 
wählten Telefongespräche für über drei Monate 
habe ich beanstandet (12. TB S. 39 ff.). Der rechts- 
widrige Zustand bestand im Berichtsjahr fort. Die 
Speicherung von Verbindungsdaten durch die 
Deutsche Bundespost — TELEKOM soll jetzt in 
der gemäß § 30 Abs. 2 des Postverfassungsgeset- 
zes zu erlassenden Rechtsverordnung geregelt 
werden (siehe 8.1.3). 

19. Ich habe bedauert, daß es nicht möglich war, in 
die Planungen des paneuropäischen Mobilfunk- 
netzes (D-Netz) rechtzeitig Vorstellungen des Da- 
tenschutzes einzubringen (12. TB S. 42). Die mir 
inzwischen bekanntgewordenen Vereinbarun- 
gen, die ohne Rücksicht auf die Rechtslage getrof- 
fen wurden, übertreffen meine Befürchtungen 
(siehe dazu Nr. 8.7 in diesem Bericht). 

20. In Zusammenhang mit einer Datenschutzkon- 
trolle des Sprachboxdienstes hatte ich der Deut- 
schen Bundespost TELEKOM eine Reihe von 
Empfehlungen und Anregungen zur Verbesse- 
rung der Datensicherung gegeben (12. TB 
S. 43 f.). Ich habe es begrüßt, daß für den Betriebs- 
versuch die meisten Punkte aufgegriffen und um- 
gesetzt wurden. In welchem Maße auch das nach- 
folgende System des Wirkbetriebes den Erforder- 
nissen des Datenschutzes entspricht, werde ich zu 
gegebener Zeit überprüfen. 

21. Auf die Risiken, die mit dem Einsatz des neuen 
FernwirkdienstesTFMEX zur Erfassung von Ver- 
brauchsdaten für Elektrizität, Wasser, Gas und 
Wärme verbunden sind, habe ich hingewiesen 
(12. TB S. 44 f .). Wie erwartet, hat der Bundesmi- 
nister für Wirtschaft Entwürfe für Datenschutzvor- 
schriften in den Allgemeinen Versorgungsbedin- 
gungen für Tarifkunden vorgelegt, die sowohl 
den Forderungen des Datenschutzes als auch den 
Interessen der Versorgungsunternehmen an mo- 
dernen, auch den Umweltschutz berücksichtigen- 
den Tarifen gerecht werden. 

22. Auf Defizite bei der Organisation des Datenschut- 
zes durch die Bundesanstalt für Straßenwesen 
habe ich hingewiesen (11. TB S. 38f.). Die Bun- 
desanstalt hat mir inzwischen den Entwurf einer 
Datenschutz-Dienstanweisung zugeleitet, mit 
dem die festgestellten Mängel beseitigt werden 
sollen. Die endgültige Fassung des Entwurfs, der 
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noch geändert und ergänzt werden muß, stimme 
ich derzeit mit dem Amt ab. 

23. Die automatisierte Verkehrszentralregister-Aus- 
kunft zur Beurteilung der Kraftfahrverwendungs- 
fähigkeit der Wehrpflichtigen und zur statisti- 
schen Auswertung von Unfallmeldungen bei der 
Bundeswehr (10. TB S. 48) wird zukünftig so 
durchgeführt, daß die Verkehrszentralregister- 
Auskünfte in der Zentralen Militärkraftfahrtstelle 
selbst ausgewertet werden und den Einheitsfüh- 
rem grundsätzlich nur das Ergebnis mitgeteilt 
wird. Der Bundesminister für Verteidigung hat 
mir dargelegt, daß die in der Unfallstatistik ge- 
speicherten Daten keinen Personenbezug mehr 
aufweisen. 

24. Über die Notwendigkeit normenklarer gesetzli- 
cher Regelungen für die Datenverarbeitung des 
Verkehrszentralregisters sowie einer Entschei- 
dung zur Kooperation zwischen Bundeszentralre- 
gister und Verkehrszentralregister habe ich mehr- 
fach berichtet (zuletzt 12. TB S. 50f.). Nach Mittei- 
lung des Bundesministers für Verkehr konnten 
die Arbeiten an der Novellierung der in Betracht 
kommenden Vorschriften 1990 wegen der drin- 
genden Arbeiten am Einigungsvertrag und des- 
sen Umsetzung nicht fortgeführt werden. 

25. Das Kraftfahrt-Bundesamt versucht insbesondere 
durch Einrichtung einer Fehlerdatenbank und 
vorrangige Bearbeitung fehlerhafter Meldungen 
der Zulassungsstellen, die Aktualität und Qualität 
des Zentralen Fahrzeugregisters wesentlich zu 
verbessern (vgl. hierzu 11. TB S. 38). 

26. Über die notwendige Verbesserung der bisher 
unzureichenden gesetzlichen Regelungen für die 
Erhebung und Verarbeitung von Fahrerlaubnis- 
daten habe ich berichtet (12. TB S. 51). Der bereits 
im Jahre 1988 angekündigte Gesetzentwurf soll 
nach Mitteilung des Bundesministers für Verkehr 
in dieser Legislaturperiode erarbeitet werden. 

27. Für die Veröffentlichung von personenbezogenen 
Daten der Eigentümer von Luftfahrzeugen, die im 
Rahmen der Verkehrszulassung erhoben und in 
der Luftfahrzeugrolle eingetragen sind, habe ich 
eine ausreichende gesetzliche Grundlage gefor- 
dert (vgl. 12. TB S. 51 f.). Mit dem Bundesminister 
für Verkehr habe ich mittlerweile den Entwurf 
eines Gesetzes zur Änderung des Luftfahrt-Bun- 
desamt-Gesetzes und der Luftverkehrs-Zulas- 
sungsordnung ab gestimmt; er entspricht meinen 
Erwartungen. Ich hoffe, daß der Entwurf in Kürze 
verabschiedet wird. 

28. Durch Artikel 37 des Rechtsbereinigungsgesetzes 
vom 28. Juni 1990 ist § 27 Abs. 2 des Luftverkehrs- 
gesetzes — Erlaubniserteilung zur Herstellung 
und zum Vertrieb von Luftbildern — aufgehoben 
worden. Mit Fortfall dieser Rechtsvorschrift ist ein 
Ansatzpunkt für meine Bemühungen (12. TB 
S. 52), auch in diesem Bereich den Schutz des Per- 
sönlichkeitsrechts Betroffener zu verbessern, 
weggefallen. Dies kann nichts an der Forderung 
ändern, daß auch bei der Herstellung, Aufberei- 
tung und Übermittlung von stehenden und be- 
weglichen Bildern die Privatsphäre der Bürger 


beachtet werden muß. Das neue Bundesdaten- 
schutzgesetz, das die Anknüpfung an Dateien in 
weiten Bereichen aufgegeben hat, kann hierfür 
eine gewisse Hilfestellung geben. 

29. Das Gesetz über die Statistik im Handwerk, über 
das ich in meinem 11. Tätigkeitsbericht (S. 42) be- 
richtet hatte, ist in der abgelaufenen Legislaturpe- 
riode nicht verabschiedet worden. 

30. Das Gesetz über die Statistik der Straßenverkehrs- 
unfälle ist im Berichtszeitraum vom Deutschen 
Bundestag verabschiedet worden und zum 1. Ja- 
nuar 1991 in Kraft getreten. Meine datenschutz- 
rechtlichen Bedenken gegen Vorschläge des Bun- 
desrates, Einzelangaben an bestimmte Landesbe- 
hörden weiterzugeben, über die ich an anderer 
Stelle berichtet habe (11. TB S. 43 f„ 12. TB S. 98), 
wurden berücksichtigt. 

31. Über meine Bedenken gegen die Aufnahme der 
Matrikel-Nummer als Hilfsmerkmal im Hoch- 
schulstatistikgesetz habe ich berichtet (12. TB 
S. 56). Ich habe bei dem mittlerweile verabschie- 
deten Gesetz erreicht, daß die Matrikel-Nummer 
nach Abschluß der Plausibilitätsprüfung zu lö- 
schen ist. 

32. Die Möglichkeit einer Zusammenführung der auf- 
grund von einzelnen Wirtschafts- und Umweltsta- 
tistikgesetzen gewonnenen statistischen Erhe- 
bungen ist inzwischen durch Ergänzung des § 13 
und Einfügung eines neuen § 13 a in das Bundes- 
statistikgesetz in datenschutzrechtlich befriedi- 
gender Weise (vgl. im einzelnen 12. TB S. 53 f.) 
neu geregelt worden. 

33. Der Bundesminister für Raumordnung, Bauwesen 
und Städtebau hat den Entwurf eines Gesetzes 
über die Durchführung einer Repräsentativstati- 
stik auf dem Gebiet des Wohnungswesens (Ge- 
bäude- und Wohnungsstichprobengesetz), gegen 
den ich einzelne Bedenken geäußert hatte (12. TB 
S. 55 f.) , nicht weiter verfolgt. Eine entsprechende 
Erhebung wurde auch nicht wieder in das Mikro- 
zensusgesetz eingefügt (siehe dazu Nr. 10a). Der 
BMBau beabsichtigt jedoch, den Gesetzentwurf 
in der neuen Legislaturperiode wieder einzubrin- 
gen. 

34. Die in § 291 SGB V (Gesundheitsreformgesetz) 
enthaltene Regelung über die Einführung und 
Gestaltung der Krankenversichertenkarte habe 
ich beschrieben (11. TB S. 55 f.). In Zusammenar- 
beit mit den Spitz enverbänden der Krankenkas- 
sen habe ich zwischenzeitlich darauf hingewirkt, 
daß bei der Einführung der Krankenversicherten- 
karte keine Daten erhoben, gespeichert oder 
übermittelt werden, die für den Betroffenen nicht 
erkennbar sind. So darf die maschinenlesbare 
Zone (Magnetstreifenfeld) der Krankenversicher- 
tenkarte nur personenbezogene Daten enthalten, 
die auch auf der Kartenvorderseite in Klarschrift 
vorgesehen sind. Dem Karteninhaber wird das 
Recht eingeräumt, sich auf Wunsch den Inhalt des 
Magnetstreifens aufzeigen zu lassen. Die Versen- 
dung der Karten hat grundsätzlich getrennt an 
jeden Versicherten zu erfolgen. Bei Familienan- 
gehörigen in häuslicher Gemeinschaft dürfen die 
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Karten gemeinsam versandt werden, wenn der 
Versicherte keinen entgegenstehenden Wunsch 
geäußert hat und ein solcher auch aus anderen 
Umständen nicht erkennbar ist. Die Krankenver- 
sichertenkarte löst ab 1. Januar 1992 den Kran- 
kenschein ab. 

35. Bei der Vorbereitung der Verordnung zur Bestim- 
mung des Musters und des Inhalts des Sozialver- 
sicherungsausweises, (12. TB S. 59), seiner Aus- 
stattung mit einem Lichtbild und der Form der 
Eintragungen (Sozialversicherungsausweis- V er- 
ordnung) habe ich u. a. erreicht, daß 

— auf die ursprünglich vorgesehene Aufnahme 
der Unterschrift des Ausweisinhabers verzich- 
tet wurde, 

— ein Merkblatt erarbeitet wurde, das diejenigen 
Arbeitnehmer, die aufgrund ihrer Branchen- 
zugehörigkeit einen Ausweis mit einem Licht- 
bild bei sich zu führen haben, über die beson- 
dere Rechtslage informiert, 

— die Vordrucknummer, die der Sozialversiche- 
rungsausweis als fortlaufendes Merkmal aus 
drucktechnischen Gründen erhält, keine An- 
gaben über den Beschäftigten enhalten darf. 

36. Auf die Notwendigkeit einer besonders geschütz- 
ten Aufbewahrung und Behandlung von Arztgu- 
tachten und Befundberichten habe ich die See- 
Berufsgenossenschaft — Seekasse hingewiesen 
(12. TB S. 59f.). Die See-Berufsgenossenschaft- 
Seekasse hat meine Anregung aufgegriffen und 
für den Renten- und Rehabilitationsbereich der 
Seekasse eine verschließbare Gutachten-Teilakte 
zur Aufbewahrung solcher Unterlagen einge- 
führt. Die Öffnung dieser Akte durch den jeweils 
befugten Bearbeiter ist zu dokumentieren. Das 
Verfahren hierzu wurde in einer besonderen 
Dienstanweisung geregelt. 

37. Das Direktorium der Deutschen Bundespost, 
Dienststelle Sozialangelegenheiten, hat das Sozi- 
alamt der Deutschen Bundespost (SAP) zwischen- 
zeitlich angewiesen, in seinem neu bezogenen 
Dienstgebäude jeweils eine eigene Posteingangs- 
stelle, einen eigenen Botendienst sowie eine ei- 
gene Postabgangsstelle für jede dem SAP unter- 
stehende Selbstverwaltungseinrichtung zu schaf- 
fen (vgl. 12. TB S. 60). Außerdem soll ermöglicht 
werden, daß der Schriftverkehr einzelner Selbst- 
verwaltungseinrichtungen, soweit er einem be- 
sonderen Vertrauensschutz unterliegt, dienststel- 
lenintern gefertigt werden kann. Ich habe diese 
datenschutzfreundlichen Regelungen begrüßt. 

38. Die Bundesknappschaft hat Anregungen zur Auf- 
gabenwahrnehmung durch die ehrenamtlich täti- 
gen Knappschaftsältesten (12. TB S. 60) aufge- 
griffen. Schriftstücke werden in Zukunft durch 
Knappschaftsälteste nur noch in verschlossenen 
Umschlägen zugestellt. In der Geschäftsordnung 
soll geregelt werden, daß auf Wunsch des Versi- 
cherten Schriftstücke auch durch die Post zuge- 
stellt werden. 

39. Zur Durchführung von Außenprüfungen im Sinne 
des § 132 a AFG durch die Bundesanstalt für Ar- 


beit (s. 12. TB S. 64 f.) hat mir der Bundesminister 
für Arbeit und Sozialordnung mitgeteilt, Außen- 
prüfungen seien nur effizient, wenn ihnen ein 
umfassendes Prüfungsrecht zugrundehege. Dazu 
müßten auch automatisierte Verfahren zum Ab- 
gleich von Dateien der Beschäftigten eines über- 
prüften Betriebes mit Dateien der Bundesanstalt 
für Arbeit eingesetzt werden. Der BMA beabsich- 
tigt, eine klarstellende Ergänzung des § 132 a 
AFG vorzuschlagen. 

40. Über die Auskunftspflicht unterhaltsverpflichteter 
Personen im Verfahren der Gewährung von Ar- 
beitslosenhilfe habe ich bereits mehrfach berich- 
tet (u. a. 12. TB, S. 65 ff.). Der Bundesminister für 
Arbeit und Sozialordnung hat die Bundesanstalt 
für Arbeit zwischenzeitlich gebeten, in den Fällen 
des § 137 Abs. la AFG die Höhe des zu berück- 
sichtigenden Einkommens zu schätzen, falls An- 
gehörige die erforderlichen Angaben nicht frei- 
willig machen. Nach dieser Vorschrift gilt der Ar- 
beitslose als nicht bedürftig, soweit er auf berück- 
sichtigungsfähige Ansprüche gegenüber Unter- 
haltsverpflichteten verzichtet oder Handlungen 
unterlassen hat, die Voraussetzung für das Entste- 
hen oder Fortbestehen eines derartigen An- 
spruchs sind. Ich werde die Auswirkungen dieser 
Praxis aufmerksam verfolgen, weil der geschil- 
derte Sachverhalt immer wieder Anlaß zu Einga- 
ben Von Bürgern, insbesondere von Eltern Ar- 
beitsloser, ist. 

41. Die Kaufmännische Krankenkasse Hannover 
(KKH) hat auf Grund meiner Empfehlungen zur 
Bearbeitung von Beihilfe Vorgängen (12. TB 
S. 68 ff.) zwischenzeitlich die Bearbeitung der Bei- 
hilfe vollständig von der Personalverwaltung ge- 
trennt; die Bearbeitung erfolgt in einer eigenen 
Bearbeitungsstelle für die Leistungsangelegen- 
heiten der bei der KKH versicherten Mitarbeiter 
und deren Angehörige. Über Widersprüche in 
Beihilfeangelegenheiten entscheidet ein bei der 
KKH tätiger Jurist, der an Personalentscheidun- 
gen nicht beteiligt ist und auf seine Geheimhal- 
tungspflicht auch gegenüber Vorgesetzten 
schriftlich hingewiesen wurde. 

42. Meinen Bedenken zu den Datenverarbeitungs- 
programmen KLINAIDS (multizentrische Studie 
zum Verlauf der HlV-Infektion) und KLIMACS 
(klinisch-medizinische Analysen — Computer Sy- 
stem) wurde erfreulicherweise Rechnung getra- 
gen (siehe 12. TB S. 71 f.). Beide Programmpakete 
dürfen in Kliniken nur noch im Zusammenhang 
mit einer Sicherheitssoftware eingesetzt werden, 
und zu beiden gibt es Empfehlungen, die Daten- 
schutzanforderungen einschließlich Sicherheits- 
anforderungen für den Anwender der Programme 
festlegen. Damit ist bundesseitig für KLINAIDS 
und KLIMACS ein sicherer Rahmen geschaffen 
worden, mit dem meine Bedenken ausgeräumt 
wurden. Details für die Anforderungen müssen 
jedoch für die jeweilige Klinik unter Einbezie- 
hung der Landesbeauftragten für den Daten- 
schutz bestimmt werden. Die betroffenen Ministe- 
rien haben mir zugesagt, mich weiterhin über die 
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Entwicklung der Projekte und deren Einsatz auf 
dem laufenden zu halten. 

43. Im Bundesgesundheitsamt, im Robert-Koch-Insti- 
tut und im AIDS-Zentrum wurden meine Empfeh- 
lungen für einen sicheren Einsatz von MS -DOS - 
geführten Arbeitsplatzrechnern einschließlich ei- 
ner sicheren Umgebung hierfür mittlerweile um- 
gesetzt (siehe 12. TB S. 72). 

44. Im 12. TB habe ich mich zu den mit einem Krebs- 
register verbundenen rechtlichen Problemen ge- 
äußert (S. 71). Im Berichtszeitraum hat der Bun- 
desminister für Gesundheit umfassende Überle- 
gungen für die Schaffung eines Bundeskrebsregi- 
stersgesetzes angestellt. Im Rahmen der Bespre- 
chungen hierzu habe ich auf meine im 12. TB wie- 
dergegebene Position verwiesen, wonach aus der 
Sicht des Datenschutzes ein nicht-personenbezo- 
genes Krebsregister wünschenswert sei. Die Kon- 
ferenz der Datenschutzbeauftragten des Bundes 
und der Länder und der Datenschutzkommission 
hat mich hierin unterstützt (siehe Anlage 7). Die 
Notwendigkeit einer gesetzlichen Regelung ist 
durch die Existenz des Nationalen Krebsregisters 
der früheren DDR besonders aktuell geworden (s. 
2.12). Ein Referentenentwurf für ein Bundes- 
krebsregistergesetz lag bis Redaktionsschluß 
nicht vor. 

45. Anläßlich einer Prüfung der Abteilung Staats- 
schutz des Bundeskriminalamts hatte ich die Spei- 
cherung und Verarbeitung personenbezogener 
Daten im Nachrichtendienstlichen Informations- 
system (NADIS) der Verfassungsschutzbehörden 
beanstandet. Der Bundesminister des Innern 
hatte diese Beanstandung zurückgewiesen 
(10. TB S. 78, 11. TB S. 64f.). Da das neue Verfas- 
sungsschutzgesetz eine solche Datenverarbei- 
tung des BKA in NADIS nicht mehr zuläßt, habe 
ich noch vor Inkrafttreten dieses Gesetzes beim 
BMI nachgefragt, ob und welche Maßnahmen er- 
griffen worden seien, um dem neuen Gesetz zu 
entsprechen. Daraufhin hat er mir mitgeteilt, daß 
das Bundeskriminalamt alle Tätigkeiten in NA- 
DIS mit Ablauf des 31. Oktober 1990 eingestellt 
hat und der Datenbestand des BKA in NADIS am 
8. November 1990 vom Bundesamt für Verfas- 
sungsschutz gelöscht worden ist. 

46. Auf datenschutzrechtliche Probleme der Verfas- 
sungsschutz-Verbunddatei ADOS (Adressen und 
Objekte Ost) habe ich hingewiesen (12. TB 
S. 78 f.) Nach Mitteilung des BMI ist die Datei in- 
zwischen aufgelöst. 

47. Das Bereithalten von Daten der zollrechtlichen 
Überwachung zum Abruf beim innerdeutschen 
Flugverkehr durch die Berliner Polizei habe ich 
wegen Verstoßes gegen § 3 BDSG i.V.m. § 2 
Abs. 2 Nr. 2 BDSG und gegen das Steuergeheim- 
nis nach § 30 Abgabenordnung beanstandet (vgl. 
12. TB S. 76f.). Nachdem der Bundesminister der 
Finanzen und die Dienststellen der Berliner Poli- 
zei meine rechtliche Bewertung teilten, ist der 
Zugriff im Mai 1990 beendet worden. Nach der 
Vereinigung Deutschlands werden Kontrollen des 


innerdeutschen Flugverkehrs in Berün nicht mehr 
durchgeführt. 

48. Auf meine Beanstandung hin wurden beim Streit- 
kräfteamt geführte Dateien mit Daten und Äuße- 
rungen von Personen, die aus der Sicht der Psy- 
chologischen Verteidigung als besonders bedeut- 
sam angesehen wurden, vernichtet, da hierfür 
eine Rechtsgrundlage nicht vorhanden war und 
die rechtmäßige Erfüllung der Aufgaben des Am- 
tes diese Dateien nicht erforderte (12. TB S. 79). 
Wie zwischenzeitlich der Presse zu entnehmen 
war, wurde am 1. Juli 1990 das für Psychologische 
Verteidigung zuständige Leitreferat beim BMVg 
aufgelöst. Die Zentrale Dienstvorschrift für die 
Psychologische Verteidigung, die im Zusammen- 
hang mit der oben genannten Führung der Da- 
teien Bedeutung hatte, wurde außer Kraft gesetzt. 
Damit kann die Wiederholung eines entsprechen- 
den Vorgangs als ausgeschlossen gelten. 

49. Ich habe darüber berichtet, daß das Bundesauf- 
sichtsamt für das Versicherungswesen im Rahmen 
von Mitteilungen der Versicherungen über Unre- 
gelmäßigkeiten im Außendienst auch personen- 
bezogene Daten von Außendienstmitarbeitern er- 
hebt (s. 12. TB S.82). Der Bundesminister der Fi- 
nanzen war weiterhin nicht bereit, diese nicht er- 
forderlichen Datenerhebungen abzustellen. Dies 
habe ich im März 1991 förmlich beanstandet. 

50. Mit dem Bundesminister der Finanzen habe ich 
weiter die Frage erörtert, ob § 81 des Versiche- 
rungsaufsichtsgesetzes eine normenklare Rechts- 
grundlage für die Erhebung und Speicherung 
personenbezogener Daten über Vorstandsmit- 
glieder von Versicherungsgesellschaften durch 
das Bundesaufsichtsamt für das Versicherungs- 
wesen darstellt (vgl. 12. TB S. 82). Er ist bisher nur 
bereit, bei nächster Gelegenheit zu prüfen, ob die 
Vorschrift entsprechend geändert werden muß. 

51. Die anläßlich einer Kontrolle beim Bundesauf- 
sichtsamt für das Kreditwesen festgestellten da- 
tenschutzrechtlichen Mängel wurden infolge der 
kooperativen Haltung des Bundesaufsichtsamtes 
bis auf einen Fragenbereich sehr zügig geklärt 
(12. TB S. 82 f). Auch die verbliebenen Fragen zur 
technischen und organisatorischen Datensiche- 
rung im Zusammenhang mit einem online- Zugriff 
des Bundesaufsichtsamtes auf einige Datenban- 
ken der Deutschen Bundesbank wurden zwi- 
schenzeitlich befriedigend gelöst. 

52. In meinem Elften Tätigkeitsbericht (S. 75 f.) habe 
ich nicht erforderliche Datenübermittlungen aus 
Einfuhrkontrollmeldungen an Verwertungsge- 
sellschaften gerügt und auf eine beabsichtigte 
Neuregelung hingewiesen. Diese ist mittlerweile 
in der Fünften Verordnung zur Änderung der 
Außenwirtschaftsverordnung in befriedigender 
Weise getroffen worden. 

53. Die Gesetzentwürfe zur Verbesserung der Außen- 
wirtschaftskontrolle (12. TB S. 83) sind zwischen- 
zeitlich in Kraft getreten. Die von mir dargestell- 
ten datenschutzrechtlichen Kompromisse sind 
durch ergänzende Regelungen im Außenwirt- 
schaftsgesetz, im Atomgesetz und im Finanzver- 
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waltungsgesetz berücksichtigt worden. Das In- 
strumentarium der Außenwirtschaftskontrolle 
wurde inzwischen noch weiter vervollständigt 
(siehe oben 18). 

54. In einem ergänzenden Beschluß hat der Deutsche 
Bundestag bei Verabschiedung des Gesetzes 
über die Umweltverträglichkeitsprüfung von der 
Bundesregierung Gesetzentwürfe erbeten zur Si- 
cherung der informationellen Selbstbestimmung 
in solchen Verfahren, die der Entscheidung über 
die Zulässigkeit von Vorhaben unter dem Ge- 
sichtspunkt der Umweltverträglichkeit dienen 
und die unter Einbeziehung der Öffentlichkeit 
durchgeführt werden (12. TB S. 83f.). Regie- 
rungsentwürfe hierzu liegen bislang nicht vor. 
Den Beginn der 12. Legislaturperiode nehme ich 
zum Anlaß, nachdrücklich solche datenschutz- 
rechtlich erforderlichen Nachbesserungen zu for- 
dern. 

55. In den Entwürfen eines Ernährung ssicherstel- 
lungsgesetzes und eines Ernährungsvorsorgege- 
setzes, über die ich berichtet habe (12. TB S. 84), 
konnte ich im Rahmen der Ausschußberatungen 
des Deutschen Bundestages weitere datenschutz- 
rechtliche Verbesserungen durchsetzen. Der 
Kreis der Auskunftsverpflichteteten ist — unter 
dem Gesichtspunkt der Erforderlichkeit — noch 


klarer abgegrenzt worden. Es ist auch sicherge- 
stellt, daß nicht etwa eine Art paralleles Meldere- 
gister auf Vorrat geführt wird; Übermittlungen 
der Meldebehörden dürfen zur Ernährungsvor- 
sorge erst nach Feststellung einer Versorgungs- 
krise durch die Bundesregierung, zur Ernäh- 
rungssicherstellung erst nach Feststellung des 
Spannungs- oder Verteidigungsfalles oder nach 
besonderer Zustimmung durch den Bundestag er- 
folgen. 

56. In meinem 11. TB (S. 78f.) und meinem 12. TB 
(S. 92) habe ich ausführlich zum Entwurf eines 
Gesetzes über Verbraucherkredite berichtet. Die 
konkreten mit dem Bundesminister der Justiz ab- 
gestimmten Vorschläge zur Verbesserung des 
Datenschutzes in diesem Gesetz wurden vom 
Deutschen Bundestag leider nicht übernommen. 
Der federführende Rechtsausschuß, dem ich 
meine Vorschläge schriftlich übermittelt hatte, ist 
— mir wenig verständlich — in seiner Beschluß- 
empfehlung zu diesem Gesetz nicht einmal darauf 
eingegangen, daß es fachlich unbedenkliche Vor- 
schläge zur Verbesserung des Datenschutzes ge- 
geben hat und warum er diese ablehnte. Das Ge- 
setz über Verbraucherkredite vom 17. Dezember 
1990 wurde im Bundesgesetzblatt I S. 2840 ver- 
kündet. 
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Anlage 1 (zu 2.2 und 2.5.1) 


Vorläufige Regelung zur Behandlung von Unterlagen des ehemaligen Ministeriums für 
Staatssicherheit/Amtes für Nationale Sicherheit 

(Anlage I Kapitel II Sachgebiet B Abschnitt II Nr. 2 Buchstabe b des Einigungsvertrages 

vom 31. August 1990 i. V. m. Artikel 1 des Einigungsvertragsgesetzes vom 23. September 1990, 

BGBl. 1990 II S. 885, 912f.) 


Die vom ehemaligen Staatssicherheitsdienst der 
Deutschen Demokratischen Republik rechts- und ver- 
fassungswidrig gewonnenen personenbezogenen In- 
formationen betreffen eine Vielzahl von Bürgern aus 
ganz Deutschland. Die Aufbewahrung, Nutzung und 
Sicherung dieser Unterlagen bedarf wegen der damit 
verbundenen erheblichen Eingriffe in Grundrechts- 
positionen einer umfassenden gesetzlichen Regelung 
durch den gesamtdeutschen Gesetzgeber. Die Ver- 
tragsparteien empfehlen den gesetzgebenden Kör- 
perschaften dabei die Grundsätze zu berücksichtigen, 
wie sie in dem von der Volkskammer am 24. August 
1990 verabschiedeten Gesetz über die Sicherung und 
Nutzung der personenbezogenen Daten des ehemali- 
gen Ministeriums für Staatssicherheit/ Amtes für Na- 
tionale Sicherheit zum Ausdruck gekommen sind. Bis 
dahin gelten vom Wirksamwerden des Beitritts an für 
die Behandlung von Unterlagen des ehemaligen Mi- 
nisteriums für Staatssicherheit/ Amtes für Nationale 
Sicherheit der Deutschen Demokratischen Republik 
anstelle der Vorschriften des Bundesarchivgesetzes 
die folgenden besonderen Vorschriften: 


§1 

(1) Die Dateien und Unterlagen des ehemaligen 
Ministeriums für Staatssicherheit/ Amtes für Nationale 
Sicherheit der Deutschen Demokratischen Republik, 
die personenbezogene Daten enthalten, sind bis zu 
einer endgültigen gesetzlichen Regelung durch einen 
Sonderbeauftragten der Bundesregierung in sichere 
Verwahrung zu nehmen und gegen unbefugten Zu- 
griff zu sichern. Der Sonderbeauftragte wird auf Vor- 
schlag des Ministerrates der Deutschen Demokrati- 
schen Republik, der der Zustimmung der Volkskam- 
mer bedarf, bis spätestens zum 2. Oktober 1990 von 
der Bundesregierung berufen. Sein Ständiger Vertre- 
ter ist der Präsident des Bundes archivs. 

(2) Der Sonderbeauftragte ist in der Ausübung die- 
ses Amtes unabhängig und untersteht der Rechtsauf- 
sicht der Bundesregierung. Er ist speichernde Stelle 
im Sinne des Bundesdatenschutzgesetzes. 

(3) Der Sonderbeauftragte wird durch einen von der 
Bundesregierung zu bestellenden Beirat beraten. Der 
Beirat besteht aus fünf Personen, von denen minde- 
stens drei ihren Hauptwohnsitz zum Zeitpunkt des 
Wirksamwerdens des Beitritts in dem in Artikel 3 des 
Vertrages genannten Gebiet haben müssen. 

(4) Der Sonderbeauftragte wird bei der Wahrneh- 
mung seiner Aufgaben durch das Bundesarchiv und 
den Bundesbeauftragten für den Datenschutz unter- 


stützt. In wichtigen Angelegenheiten ist der Bundes- 
beauftragte für den Datenschutz vorher zu hören. 


§2 

(1) Die in § 1 genannten Dateien und Unterlagen 
sind gesperrt. Ihre Löschung ist unzulässig. Die Lage- 
rung erfolgt zentral in dem in Artikel 3 des Vertrages 
genannten Gebiet. Die personenbezogenen Daten 
dürfen nur für folgende Zwecke übermittelt und ge- 
nutzt werden, soweit dies unerläßlich und nicht bis zu 
einer abschließenden gesetzlichen Regelung auf- 
schiebbar ist: 

1. für Zwecke der Wiedergutmachung und der Reha- 
bilitierung von Betroffenen, 

2. zur Feststellung einer offiziellen oder inoffiziellen 
Tätigkeit für das ehemalige Ministerium für Staats- 
sicherheit/Amt für Nationale Sicherheit der Deut- 
schen Demokratischen Republik und zwar 

a) für die Überprüfung von Abgeordneten und 
Kandidaten für parlamentarische Mandate mit 
Zustimmung der Betroffenen, 

b) für die Weiterverwendung von Personen im öf- 
fentlichen Dienst (Anlage I Kapitel XIX Sachge- 
biet A Abschnitt III Nr. 1) mit deren Kenntnis 
und 

c) für die Einstellung von Personen in den öffentli- 
chen Dienst und für Sicherheitsüberprüfungen 
mit Zustimmung der Betroffenen, 

3. zur Verfolgung von Straftaten im Zusammenhang 
mit der Tätigkeit des ehemaligen Ministeriums für 
Staatssicherheit/ Amtes für Nationale Sicherheit 
der Deutschen Demokratischen Republik und 

4. zur Aufklärung und Verfolgung der in Artikel 1 § 2 
Abs. 1 des Gesetzes zur Beschränkung des Brief-, 
Post- und Femmeldegeheimnisses (Gesetz zu Arti- 
kel 10 des Grundgesetzes) genannten Straftaten 
durch Strafverfolgungsbehörden und andere Be- 
hörden im Rahmen ihrer gesetzlichen Aufgaben. 

(2) Der Sonderbeauftragte darf für diese Zwecke an 
die zuständigen Stellen Auskünfte erteilen. Die Her- 
ausgabe von Unterlagen und die Einsicht in Unterla- 
gen ist nur in dem erforderlichen Umfang und nur 
soweit zulässig, wie die Erteilung von Auskünften für 
den Zweck nicht ausreicht. Der Empfänger darf die 
Daten nur zu dem Zweck verarbeiten und nutzen, zu 
dem sie ihm übermittelt worden sind. Sind die benö- 
tigten personenbezogenen Daten mit weiteren Daten 
des Betroffenen oder eines Dritten in Akten so verbun- 
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den, daß eine Trennung nicht oder nur mit unvertret- 
barem Aufwand möglich ist, ist die Herausgabe von 
Unterlagen oder die Einsichtgewährung auch hin- 
sichtlich dieser Daten zulässig, soweit nicht berech- 
tigte Interessen des Betroffenen oder des Dritten an 
deren Geheimhaltung überwiegen; eine Nutzung die- 
ser Daten ist unzulässig. 


§3 

Den Betroffenen ist für die in § 2 Abs. 1 Nr. 1 ge- 
nannten Zwecke sowie zur Abwehr einer gegenwär- 
tigen oder drohenden Verletzung ihres Persönlich- 
keitsrechtes Auskunft über die zu ihrer Person vor- 
handenen Daten zu erteilen, soweit dies zur Verfol- 
gung ihrer Rechte unerläßlich und unaufschiebbar ist. 
Die Auskunft ist so zu erteilen, daß überwiegende 


schutzwürdige Interessen Dritter nicht beeinträchtigt 
werden. 


§4 

Der Umgang mit den vorhandenen Dateien und 
Unterlagen, insbesondere ihre Sicherung gegen un- 
befugten Zugriff, ihre Nutzung und die Auskunftser- 
teilung an Betroffene unterhegen der Kontrolle des 
Bundesbeauftragten für den Datenschutz. 


§5 

Im übrigen gelten die Vorschriften des Bundesda- 
tenschutzgesetzes. 
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Anlage 2 (zu 2.5.1 und 2.5.2) 


Vereinbarung zwischen der Bundesrepublik Deutschland und der Deutschen Demokratischen 
Republik zur Durchführung und Auslegung des Einigungsvertrags („Ergänzungsvereinbarung“) 

(Vereinbarung vom 18. September 1990 i. V. m. Artikel 1 des Gesetzes vom 23. September 1990, 
BGBl. 1990 II S. 885, 1239) 


Artikel 1 

Zu der Frage der weiteren Vorgehensweise hin* 
sichtlich der vom ehemaligen Staatssicherheitsdienst 
der Deutschen Demokratischen Republik gewonne- 
nen personenbezogenen Informationen stellen die Re- 
gierungen der beiden Vertragsparteien übereinstim- 
mend fest: 

1. Sie erwarten, daß der gesamtdeutsche Gesetzge- 
ber die Grundsätze, wie sie in dem von der Volks- 
kammer am 24. August 1990 verabschiedeten Ge- 
setz über die Sicherung und Nutzung der perso- 
nenbezogenen Daten des ehemaügen Ministe- 
riums für Staatssicherheit/ Amtes für Nationale Si- 
cherheit zum Ausdruck kommen, umfassend be- 
rücksichtigt. 

2. Sie erwarten, daß der gesamtdeutsche Gesetzge- 
ber die Voraussetzungen dafür schafft, daß die 
politische, historische und juristische Aufarbeitung 
der Tätigkeit des ehemaligen Ministeriums für 
Staatssicherheit/ Amtes für Nationale Sicherheit 
gewährleistet bleibt. 

3. Sie gehen davon aus, daß ein angemessener Aus- 
gleich zwischen 

— der politischen, historischen und juristischen 
Aufarbeitung, 

— der Sicherung der individuellen Rechte der Be- 
troffenen und 

— dem gebotenen Schutz des einzelnen vor unbe- 
fugter Verwendung seiner persönlichen Daten 

geschaffen wird. 

4. Sie gehen davon aus, daß von den in Artikel 1 des 
Einigungs Vertrags genannten Ländern bestellte 
Beauftragte den Sonderbeauftragten bei der Erfül- 
lung seiner gesetzlichen Aufgaben beraten und 
unterstützen, damit die Interessen der Bürger der 
neuen Bundesländer in besonderer Weise Berück- 
sichtigung finden. 


5. Sie stellen Einvernehmen darüber fest, daß bei zen- 
traler Verwaltung die sichere Verwahrung, Archi- 
vierung und Nutzung der Unterlagen zentral und 
regional erfolgen kann. In wichtigen Angelegen- 
heiten der sicheren Verwahrung, Archivierung und 
Nutzung der Unterlagen soll sich der Sonderbeauf- 
tragte mit dem Beauftragten des jeweiligen Landes 
ins Benehmen setzen. 

6. Sie gehen davon aus, daß so bald wie möglich den 
Betroffenen ein Auskunftsrecht — unter Wahrung 
der schutzwürdigen Interessen Dritter — einge- 
räumt wird. 

7. Sie gehen davon aus, daß der Sonderbeauftragte 
unverzüglich eine Benutzerordnung erläßt, die die 
gesetzlichen Vorgaben ausfüllt. Mit dieser Benut- 
zerordnung werden zugleich Inhalt, Art und Um- 
fang der Beratung und Unterstützung durch die 
Landesbeauftragten näher bestimmt. 

8. Sie gehen davon aus, daß bis auf die unumgängli- 
che Mitwirkung bei der Aufklärung und Verfol- 
gung von Straftaten entsprechend § 2 Abs. 1 Nr. 4 
der Maßgabe b) zum Bundesarchivgesetz die Nut- 
zung oder Übermittlung von Daten für nachrich- 
tendienstliche Zwecke ausgeschlossen wird. Der 
Bundesminister des Innern wird das Bundesamt für 
Verfassungsschutz anweisen, bis zum Erlaß der in 
Nummer 7 genannten Benutzerordnung keine 
diesbezüglichen Anfragen an den Sonderbeauf- 
tragten zu richten. Die verwendeten Informationen 
aus den Akten sind so zu kennzeichnen, daß Art, 
Umfang und Herkunft der übermittelten Daten 
kontrollierbar und eine abschließende gesetzgebe- 
rische Entscheidung über den Verbleib der Daten 
möglich bleibt. 

9. Die Regierungen der beiden Vertragsparteien ge- 
hen davon aus, daß die Gesetzgebungsarbeit zur 
endgültigen Regelung dieser Materie unverzüglich 
nach dem 3. Oktober 1990 aufgenommen wird. Da- 
bei soll das Volkskammergesetz in Verbindung mit 
dem Einigungsvertrag als Grundlage dienen. 
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Anlage 3 (zu 26 und 19.1) 


Entschließung der 39. Konferenz der Datenschutzbeauftragten des Bundes und der Länder und 
der Datenschutzkommission Rheinland-Pfalz vom 22.723. März 1990 — gegen die Stimme 
Bayerns — zum Datenschutzgesetz und zum Bundesverfassungsschutzgesetz 


Die Konferenz der Datenschutzbeauftragten des Bun- 
des und der Länder und der Datenschutzkommission 
Rheinland- Pfalz (gegen die Stimme Bayerns) begrüßt 
die mit den am 13. März 1990 vorgelegten Vorschläge 
der Koalitionsfraktionen verbundene Absicht, die 
längst fällige Novellierung des Bundesdatenschutz- 
gesetzes und des Bundesverfassungsschutzgesetzes 
noch rechtzeitig vor dem Ende der Legislaturperiode 
zu verabschieden. 

Die Vorschläge zum Bundesdatenschutzgesetz besei- 
tigen eine Reihe von Schwächen des Regierungsent- 
wurfes. Hervorzuheben ist insoweit 

— daß nunmehr für den öffentlichen Bereich die Ver- 
arbeitung personenbezogener Daten in Akten und 
die Datenerhebung durch öffentliche Stellen in 
den Geltungsbereich des Bundesdatenschutzge- 
setzes einbezogen werden, 

— daß künftig der Bundesbeauftragte für den Daten- 
schutz durch das Parlament gewählt werden soll, 

— daß der Betroffene bei Ablehnung der Auskunfts- 
erteilung darauf hingewiesen wird, daß er sich an 
den Bundesbeauftragten für den Datenschutz 
wenden kann. 

Demgegenüber weisen auch die Vorschläge noch 
Schwächen und Defizite auf. Dazu gehören u. a.: 

— Die unzureichende Kontrollbefugnis des Bundes- 
beauftragten für den Datenschutz bei der Daten- 
verarbeitung in Akten, 

— ein Widerspruchs Vorbehalt für die Betroffenen ge- 
gen eine Kontrolle ihrer Daten durch den Bundes- 
beauftragten für den Datenschutz, der systemati- 
sche Prüfungen gefährdet und deshalb entbehrlich 
ist, weil es für die Datenschutzbeauftragten schon 
immer selbstverständlich war, die Daten von Be- 
troffenen nicht gegen deren erklärten Willen in 
Kontrollen einzubeziehen, 

— die verfassungswidrige Erstreckung des Wider- 
spruchsvorbehaltes in der Neufassung auf die Lan- 
desbeauftragten für den Datenschutz, 

— das Fehlen eines gesonderten Gesetzesvorbehal- 
tes für die Einrichtung von Direktzugriffsverfahren 
in besonders sensiblen Bereichen, 

— der zu weite Katalog erlaubter Zweckänderungen 
und die unzureichende Unterrichtung des Betrof- 
fenen über die Zweckänderung. 

Im Bereich der Datenverarbeitung durch nichtöffent- 
liche Stellen verschlechtern einzelne vorgeschlagene 
Regelungen die Rechte der Betroffenen im Vergleich 
zum geltenden Gesetz, etwa bei der Übermittlung von 
Daten an den Adressenhandel. Sie bleiben im übrigen 


weit hinter den Vorschlägen für den öffentlichen Be- 
reich zurück. Weder die Verarbeitung in Akten noch 
die Datenerhebung werden einbezogen. Auch die 
höchst unzureichenden Kontrollbefugnisse der Da- 
tenschutzaufsichtsbehörden sind nicht wesentlich 
verbessert worden. 

Schließlich erinnern die Datenschutzbeauftragten an 
ihre früheren Forderungen nach bereichsspezifischen 
Regelungen für die Verarbeitung von Arbeitnehmer- 
daten sowie von Regelungen für den Kredit- und Ver- 
sicherungsbereich. 

Zu den Vorschlägen der Koalition für das Bundesver- 
fassungsschutzgesetz stellen die Datenschutzbeauf- 
tragten des Bundes und der Länder fest: 

Die Vorschläge bringen gegenüber dem Vorentwurf 
der Bundesregierung Verbesserungen. Dies gilt ins- 
besondere für: 

— Den Schutz des in Wohnungen nichtöffentlich ge- 
sprochenen Wortes vor heimlichem Mithören und 
Aufzeichnen, 

— die Einschränkung der Speicherung von Daten 
über Minderjährige, 

— die konkretisierenden und einschränkenden Re- 
gelungen für den Einsatz nachrichten dienstlicher 
Mittel, 

— die präzise Definition der „Bestrebungen" gegen 
die freiheitlich- demokratische Grundordnung, 

— die Anknüpfung der Sammlung und Verarbeitung 
von Daten an das Vorliegen tatsächlicher Voraus- 
setzungen. 

Hingegen sind u. a. folgende datenschutzrechtliche 
Anforderungen noch nicht erfüllt: 

— Die Befugnisse zur Datenverarbeitung müssen dif- 
ferenziert den unterschiedlichen Aufgaben zuge- 
ordnet werden. 

— Die Datenspeicherung ist nicht so präzise geregelt, 
daß der Bürger dem Gesetz entnehmen kann, un- 
ter welchen in seiner Person liegenden Vorausset- 
zungen der Verfassungsschutz über ihn Daten 
speichern darf. 

— Die Zweckbindung der Daten innerhalb des Ver- 
fassungsschutzes ist nicht gewährleistet. 

— Das Auskunftsrecht des Bürgers auch gegenüber 
den Verfassungsschutzbehörden wird zwar nun- 
mehr erstmals anerkannt. Die vorgeschlagene Re- 
gelung schränkt aber den Auskunftsanspruch zu 
sehr ein. So wird dem Bürger eine Pflicht zur Be- 
gründung seines Auskunftsersuchens auferlegt, 
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während die Ablehnung der Auskunft unter kei- 
nen Umständen begründet werden muß. 

— Die vorgesehenen Regelungen zur Sicherheits- 
überprüfung ersetzen nicht eine bereichsspezifi- 
sche, präzise Rechtsgrundlage in einem Geheim- 
schutzgesetz für das Überprüfungsverfahren. 

Die Datenschutzbeauftragten gehen davon aus und 
halten es für notwendig, daß die bestehenden Mängel 
der Gesetzentwürfe in den anstehenden Parlaments- 
beratungen behoben und ihre Anregungen auf gegrif- 
fen werden. 
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Anlage 4 (zu 2.1) 


Entschließung der 39. Konferenz der Datenschutzbeauftragten des Bundes und der Länder 
und der Datenschutzkommission Rheinland-Pfalz vom 22.723. März 1990 zum Datenschutz 
im deutsch-deutschen Verhältnis 


1. Das Engagement der Bevölkerung in der DDR für 
den Schutz ihrer personenbezogenen Daten z. B. 
beim Staatssicherheitsdienst zeigt, wie elementar 
die Persönlichkeitsrechte von den Bürgern in der 
DDR verstanden werden und daß sie das Recht auf 
informationelle Selbstbestimmung als Teil des all- 
gemeinen Selbstbestimmungsrechts wahrneh- 
men. 

Die Konferenz der Datenschutzbeauftragten be- 
grüßt Bemühungen, auch in der DDR angemessene 
Datenschutzregelungen zu schaffen. 

2. Obwohl in der DDR keine hinreichenden Daten- 
schutzregelungen bestehen, werden bereits jetzt 
mehr personenbezogene Daten als früher ausge- 
tauscht. Dieser Datentransfer wird noch zuneh- 
men. Aktuelle Anlässe, wie der Austausch von Da- 
ten bei Verkehrsunfällen sowie im Rahmen der 
Gefahrenabwehr und der Strafverfolgung, haben 
in der Öffentlichkeit besondere Aufmerksamkeit 
gefunden. 

Der Prozeß der sozialen, wirtschaftlichen und poli- 
tischen Einigung führt zu verstärktem grenzüber- 
schreitenden Daten verkehr, z. B. im Sozialrecht, im 
Melderecht, im Versicherungs- und Kreditrecht. 
Dies wirft Fragen des Datenschutzes auf. Für die 
Bundesrepublik Deutschland gelten das allge- 
meine Datenschutzrecht und besondere Gesetze 
wie z. B. das Gesetz über die innerdeutsche Rechts- 
und Amtshilfe in Strafsachen vom 2. Mai 1953 so- 
wie Vereinbarungen. 

Bei der Verwirklichung technischer Maßnahmen, 
insbesondere bei dem Ausbau der Telekommuni- 
kationsdienste und bei der automatisierten Daten- 
verarbeitung, muß der Datenschutz beachtet wer- 
den. 

3. Die Datenschutzkonferenz hält es für geboten, daß 
der Austausch personenbezogener Daten zwischen 
Behörden und öffentlichen Stellen in der Bundes- 
republik Deutschland und in der Deutschen Demo- 
kratischen Republik erst durchgeführt wird, wenn 
gewährleistet ist, daß nach folgenden Grundsätzen 
verfahren wird: 

— Die Grundsätze des Übereinkommens des Eu- 
roparates über den Schutz des Menschen bei 
der Verarbeitung personenbezogener Daten 
vom 28. Januar 1981 sind zu beachten. 

— Die Übermittlung personenbezogener Informa- 
tionen unterbleibt, soweit Grund zu der An- 
nahme besteht, daß dadurch gegen den Zweck 
eines Gesetzes der Bundesrepublik Deutsch- 
land verstoßen würde oder schutzwürdige Be- 
lange bei den betroffenen Personen beeinträch- 


tigt würden. Die Übermittlung personenbezo- 
gener Informationen unterbleibt insbesondere 
dann, wenn Grund zu der Annahme besteht, 
daß die Verwendung der übermittelten Infor- 
mationen nicht in Einklang mit rechtsstaatli- 
chen Grundsätzen steht oder dem Betroffenen 
aus der Verwendung der Informationen erheb- 
liche Nachteile erwachsen, die im Widerspruch 
zu rechtsstaatlichen Grundsätzen stehen. 

— Der Empfänger darf personenbezogene Infor- 
mationen nur zu dem durch die übermittelnde 
Stelle angegebenen Zweck und unter den von 
ihr vorgeschriebenen Bedingungen nutzen. 

— Personenbezogene Informationen dürfen aus- 
schließlich an die in den Abkommen oder Ab- 
sprachen genannten Behörden übermittelt wer- 
den. Eine Übermittlung an andere Stellen darf 
nur mit vorheriger Zustimmung der übermit- 
telnden Stelle erfolgen. 

— Der Empfänger unterrichtet die übermittelnde 
Stelle und den zuständigen Datenschutzbeauf- 
tragten auf Ersuchen über die Verwendung der 
übermittelten Informationen und über die da- 
durch erzielten Ergebnisse. 

— Die übermittelnde Stelle ist verpflichtet, auf die 
Richtigkeit der zu übermittelnden Informatio- 
nen zu achten. Erweist sich, daß unrichtige oder 
zu vernichtende personenbezogene Informatio- 
nen übermittelt worden sind, so ist dies dem 
Empfänger unverzüglich mitzuteilen. Dieser ist 
verpflichtet, die Berichtigung oder Vernichtung 
vorzunehmen. 

— Dem Betroffenen ist auf Antrag über die zu sei- 
ner Person vorhandenen Informationen sowie 
über den vorgesehenen Verwendungszweck 
Auskunft zu erteilen. Eine Verpflichtung zur 
Auskunftserteilung besteht nicht, soweit eine 
Abwägung ergibt, daß eine Auskunft den Ver- 
wendungszweck oder schutzwürdige Interes- 
sen Dritter gefährden würde. 

— Die Übermittlung und der Empfang personen- 
bezogener Informationen sind aktenkundig zu 
machen. 

— Zur Gewährleistung dieser Grundsätze sind die 
verfahrensmäßigen Sicherungen vorzusehen. 
Dazu kann es gehören, besondere Stellen mit 
der Datenübermittlung zu beauftragen. Die 
Kontrolle der Datenübermittlung durch unab- 
hängige Datenschutzbeauftragte muß gewähr- 
leistet sein. 
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4. Die Verarbeitung personenbezogener Daten bei 
den Sicherheitsbehörden der Bundesrepublik 
Deutschland muß im Hinblick auf die politischen 
Veränderungen in der DDR und im übrigen Mittel- 
und Osteuropa über die bereits getroffenen Maß- 
nahmen hinaus überprüft werden. Diese Notwen- 
digkeit besteht u. a. bei: 

— dem Verfahren der Sicherheitsüberprüfung, 

— der Datenerhebung und Datenübermittlung des 
Bundesgrenzschutzes anläßüch von Grenzkon- 
trollen an die Nachrichtendienste, 

— der Bereinigung der Datensammlungen der 
Verfassungsschutzbehörden. 
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Anlage 5 (zu 4.1) 


Entschließung der Sonderkonferenz der Datenschutzbeauftragten des Bundes und der Länder 
vom 27. Juni 1990 — gegen die Stimme Bayerns — zur Bekämpfung des illegalen 
Rauschgifthandels und anderer Erscheinungsformen der Organisierten Kriminalität 


Die Konferenz der Datenschutzbeauftragten hat 
schwerwiegende datenschutzrechtliche Bedenken 
gegen die Ausweitung der polizeilichen Ermittlungs- 
befugnisse in der Strafprozeßordnung, wie sie mit 
dem vom Bundesrat vorgelegten Gesetzentwurf zuj* 
Bekämpfung des illegalen Rauschgifthandels und an- 
derer Erscheinungsformen der organisierten Krimina- 
lität (OrgKG) beabsichtigt ist. 

Erstmals werden in die Strafprozeßordnung Regelun- 
gen zur Rasterfahndung, zum Einsatz Verdeckter Er- 
mittler sowie von Wanzen und Richtmikrofonen und 
heimlichen Film- und Fotoaufnahmen eingefügt. Die 
Konferenz der Datenschutzbeauftragten verkennt 
nicht, daß bestimmte Erscheinungsformen von Krimi- 
nalität im Interesse des Schutzes der Bürger beson- 
dere Ermittlungsmethoden erforderlich machen kön- 
nen. Der vorgelegte Entwurf regelt jedoch nicht nur 
neue Eingriffsbefugnisse zur Bekämpfung des illega- 
len Rauschgifthandels und sonstiger organisierter Kri- 
minalität — die im übrigen nicht definiert wird — , 
sondern soll tief in die Privatsphäre der Bürger ein- 
greifende Fahndungs- und Ermittlungsmethoden in 
das Strafverfahrensrecht allgemein einführen. 

Gegen den vorliegenden Entwurf bestehen insbeson- 
dere folgende datenschutzrechtliche Bedenken: 

— Die vorgesehenen Eingriffsbefugnisse der Straf- 
verfolgungsbehörden werden an den konturenlo- 
sen Begriff „Straftaten von erheblicher Bedeu- 
tung" geknüpft. Damit dürfte nach der Begrün- 
dung des Gesetzentwurfs in der Praxis allenfalls 
die Kleinkriminalität ausscheiden. So soll z. B. 
auch die Rasterfahndung für eine Vielzahl von De- 
likten außerhalb organisierter Kriminalität zuge- 
lassen werden. Dies erscheint besonders bedenk- 
lich, weil gerade diese Form der Fahndung unbe- 
scholtene Bürger in großer Zahl unvermeidlich mit 
einbezieht und sie in der Folge Ziel weiterer Er- 
mittlungen werden können. 

— Tief in die Privatsphäre ein dringende Ermittlungs- 
methoden werden nicht hinreichend präzisiert und 
sind großenteils unverhältnismäßig: So dürfen 
ohne Wissen des Betroffenen zur Aufklärung jeder 
Straftat — sogar in Wohnungen hinein — „Licht- 
bilder und Bildaufzeichnungen " aufgenommen so- 
wie „besondere Sichthilfen" eingesetzt werden. 

— Maßnahmen, wie Einsatz von Peilsendern, Richt- 
mikrofonen, Wanzen und sonstiger Überwa- 
chungstechniken können sich auch gegen dritte 


unverdächtige Personen richten, wenn „aufgrund 
bestimmter Tatsachen" anzunehmen ist, „daß sie 
mit dem Täter in Verbindung stehen oder eine sol- 
che Verbindung hergestellt wird". Es bleibt völlig 
offen, wie das Tatbestandsmerkmal der „Verbin- 
dung" eingegrenzt werden soll. Foto- und Filmauf- 
nahmen von Unbeteiligten sind bereits zulässig, 
wenn sie für Ermittlungen „geeignet" sind. Damit 
kann kein Bürger vorhersehen, ob und wann er 
hiervon betroffen sein kann. Ohne Kenntnis der 
gegen ihn gerichteten Eingriffe kann er im Regel- 
fall nicht einmal Rechtsschutz erlangen. 

— Die Möglichkeiten der Telefonüberwachung wer- 
den über das vertretbare Maß hinaus ausgewei- 
tet. 

— Bedenken richten sich ferner dagegen, bei beson- 
deren Ermittlungsmaßnahmen auf die vorherige 
richterliche Kontrolle zu verzichten und durch Eil- 
kompetenzen die Entscheidung der diese Maß- 
nahmen selbst durchführenden Polizei zu übertra- 
gen. Nicht einmal die nachträgliche richterliche 
Kontrolle ist in jedem Fall zwingend vorgesehen. 

Im Gegensatz zu den erweiterten Befugnissen der 
Strafverfolgungsbehörden sind Regelungen zum 
Schutz oder im Interesse der Betroffenen nur unzurei- 
chend vorgesehen. Die mit besonderen Ermittlungs- 
methoden für besondere Strafverfolgungszwecke er- 
hobenen Daten dürfen für zu weitgehende andere 
Zwecke verwendet werden. So sind z. B. die Begriffe 
„Zwecke der staatsanwaltschaftlichen Vorgangsver- 
waltung" und „Zwecke der Rechtspflege" zu unbe- 
stimmt. Es fehlen weiterhin ausreichende Bestimmun- 
gen zum Auskunftsrecht des Betroffenen und zur Lö- 
schung. 

Zusammenfassend ist festzustellen, daß dieser Ent- 
wurf selbst hinter den datenschutzrechtlichen Ansät- 
zen, wie sie etwa noch im Entwurf des Strafverfah- 
rensänderungsgesetzes 1989 enthalten waren, zu- 
rückbleibt. 

Die Konferenz der Datenschutzbeauftragten fordert 
den Deutschen Bundestag auf, diese Vorschläge des 
Gesetzentwurfs abzulehnen und die unterbrochenen 
Arbeiten an der umfassenden datenschutzrechtlichen 
Novellierung der Strafprozeßordnung, die dringend 
geboten ist, wieder aufzunehmen. Hierzu haben die 
Datenschutzbeauftragten wiederholt konkrete Vor- 
schläge vorgelegt. 
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Anlage 6 (zu 29 Nr. 1) 


Entschließung der 40. Konferenz der Datenschutzbeauftragten des Bundes und der Länder und 
der Datenschutzkommission Rheinland-Pfalz vom 4./5. Oktober 1990 — gegen die Stimme 
Bayerns mit Ausnahme des letzten Absatzes — zur Neuregelung des Melderechtsrahmengesetzes 


Der dem Deutschen Bundestag vorliegende Entwurf 
eines Ersten Gesetzes zur Änderung des Melderechts- 
rahmengesetzes hält weiter an der Hotel- und Kran- 
kenhausmeldepflicht fest. Die Konferenz der Daten- 
schutzbeauftragten des Bundes und der Länder und 
der Datenschutzkommission Rheinland- Pfalz hat er- 
hebliche Bedenken, ob dem Bund die Gesetzge- 
bungskompetenz zur Regelung dieser Frage zusteht. 
In jedem Fall ist zu bedenken: 

Zweck der allgemeinen Meldepflicht ist es, die Iden- 
tität der Einwohner und deren Wohnungen festzustel- 
len und diese Basisinformation für die Bewältigung 
einer Vielzahl von Verwaltungsaufgaben zur Verfü- 
gung zu stellen. Bei einem kurzfristigen Aufenthalt in 
einem Hotel oder Krankenhaus entfällt dieser Zweck. 
Lediglich die Polizei hat ein Interesse an der Feststel- 
lung dieser Tatsachen. Schon deshalb paßt die Hotel- 
und Krankenhausmeldepflicht nicht in die Systematik 
des Melderechts, es handelt sich vielmehr um mate- 
rielles Polizeirecht. 


Polizeiliche Datenverarbeitung setzt voraus, daß Ge- 
fahren abgewendet oder Straftaten verfolgt bzw. ver- 
hütet werden sollen. Hotelgäste und Krankenhauspa- 
tienten können jedoch nicht schlechthin als Gefahren- 
quellen oder (potentielle) Straftäter angesehen wer- 
den. Vielmehr ist zu berücksichtigen, daß es sich im 
Regelfall um Bürger handelt, die ein Recht darauf 
haben, von polizeilichen Ermittlungen unbehelligt zu 
bleiben. 

Die Konferenz der Datenschutzbeauftragten des Bun- 
des und der Länder und die Datenschutzkommission 
Rheinland-Pfalz ist darüber hinaus der Auffassung, 
daß den Bürgern in allen Meldegesetzen ein Wider- 
spruchsrecht gegen die Weitergabe ihrer Daten an 
politische Parteien und Wählergruppen zum Zwecke 
der Wahlwerbung eingeräumt werden muß. 

Gegenstimme Bayern mit Ausnahme des letzten Ab- 
satzes. 
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Anlage 7 (zu 2.12 und 29 Nr. 44) 


Entschließung der 40. Konferenz der Datenschutzbeauftragten des Bundes und der Länder und 
der Datenschutzkommission Rheinland-Pfalz vom 4./5. Oktober 1990 zur Erarbeitung von 
Krebsregistergesetzen in Bund oder Ländern 


1 . Die Datenschutzbeauftragten haben schon in ihren 
Entschließungen vom 14. Dezember 1981 und 
27. April 1982 zur Schaffung gesetzlicher Grundla- 
gen für die Errichtung und Führung bevölkerungs- 
bezogener epidemiologischer Krebsregister Stel- 
lung genommen. Wenn sich der Gesetzgeber zu- 
gunsten solcher Register, deren Nutzen auch unter 
Medizinern nicht unumstritten ist, entscheiden 
sollte, entspricht es dem gesetzlichen Auftrag der 
Datenschutzbeauftragten darauf zu achten, daß die 
Errichtung und Führung solcher Register in einer 
Weise geschieht, die auf das Persönlichkeitsrecht 
der Krebskranken in größtmöglichem Umfang 
Rücksicht nimmt. 

2. Würde den Ärzten die Befugnis eingeräumt, ihre 
Krebskranken in jedem Fall ohne deren Einwilli- 
gung mit Namen an ein solches Register zu mel- 
den, würde dies einen äußerst schwerwiegenden 
Eingriff in deren durch Artikel 1 i. V. m. Artikel 2 
Abs. 1 GG geschütztes Persönlichkeitsrecht dar- 
stellen, eine weitere Durchbrechung der ärztlichen 
Schweigepflicht zur Folge haben und damit das 
Arzt-/Patientenverhältnis erheblich belasten. Die 


Krebskranken würden ohne ihre Einwilligung zen- 
tral in einem Register gespeichert werden und zwar 
so, daß die registerführende Stelle feststellen kann, 
welche Personen an Krebs erkrankt und zum Regi- 
ster gemeldet worden sind. 

Die Datenschutzbeauftragten sind deshalb der Auf- 
fassung, daß die Einrichtung eines Krebsregisters auf 
einer solchen Grundlage (Melderechtsmodell) nicht in 
Betracht kommt. Sie sind nach wie vor der Meinung, 
daß das Krebsregister nur mit Einwilligung der Patien- 
ten oder auf anonymer Basis geführt werden können. 
Für beides gibt es bereits Modelle (Einwilligungsmo- 
dell und dezentrales Verschlüsselungsmodell). Die 
Datenschutzbeauftragten sehen in diesen Modellen 
gangbare Wege zur Führung bevölkerungsbezogener 
Krebsregister, die auch noch fortentwickelt werden 
können. 

Sollten weitere Modelle, die das Persönlichkeitsrecht 
der Krebskranken in gleicher Weise wahren, weiter- 
entwickelt werden, sind die Datenschutzbeauftragten 
selbstverständlich bereit, auch sie in Erwägung zu zie- 
hen. 
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Anlage 8 (zu 1.5) 


Entschließung der 40. Konferenz der Datenschutzbeauftragten des Bundes und der Länder und 
der Datenschutzkommission Rheinland-Pfalz vom 4./5. Oktober 1990 — bei Stimmenthaltung 
Bayerns — zur Stärkung des Schutzes des Brief-, Post- und Fernmeldegeheimnisses sowie des 
nichtöffentlich gesprochenen Wortes 


Wegen der dynamischen technischen Entwicklung 
auf dem Gebiet der Telekommunikation ist es dring- 
lich, das Grundrecht auf freie Entfaltung der Persön- 
lichkeit gegen neue Gefährdungen zu schützen. Den 
Risiken für das Recht auf unbeobachtete Kommunika- 
tion muß rechtzeitig begegnet werden: 

— Die Einführung von ISDN macht es möglich, daß 
auch nach Beendigung von Telefongesprächen 
über einen bestimmten Zeitraum gespeichert wird, 
wer wann mit wem wie lange telefoniert hat. 

— Der zunehmende Einsatz von Funkdiensten im Te- 
lekommunikationsverkehr (z. B. mobile Telefone, 
Satellitenkommunikation) ist mit der Speicherung 
von noch mehr Daten über die Telefonverbindun- 
gen verbunden und erleichtert die Möglichkeit des 
Abhörens und Aufzeichnens der Gesprächsin- 
halte. 

— Zunehmend stehen Abhöranlagen zur Verfügung, 
mit denen aus der Masse der geführten Telefon- 
gespräche bestimmte Telefonate gezielt herausge- 
griffen, auf gezeichnet und nach bestimmten Ge- 
sichtspunkten ausgewertet und gespeichert wer- 
den können. 

Das Grundgesetz läßt Einschränkungen des Fernmel- 
degeheimnisses unter gewissen Voraussetzungen auf 
gesetzlicher Grundlage zu. In den vergangenen Jah- 
ren hat der Gesetzgeber diese Eingriffsmöglichkeiten 
mehrmals erweitert und hierbei alle Telekommunika- 
tionsdienste (wie z. B. Telefax und Btx) einbezogen. 
Zudem hat die Rechtsprechung den Anwendungsbe- 
reich extensiv ausgelegt. Vor diesem Hintergrund ist 
es erforderlich: 

— Die gesetzlichen Regelungen präziser und enger 
zu fassen, 


— bei Entwicklung, Auswahl und Einsatz von Tele- 
kommunikationstechniken darauf zu achten, daß 
bei deren Betrieb die Speicherung personenbezo- 
gener Daten nach Dauer und Umfang auf das wirk- 
lich notwendige Maß beschränkt wird, 

— erlaubte Eingriffe in das Grundrecht nach Arti- 
kel 10 auf das unerläßliche Maß zu beschränken 
und eine strenge Zweckbindung der dabei gewon- 
nenen Daten sicherzustellen, 

— eine wirksame Kontrolle solcher Eingriffe durch 
geeignete technisch-organisatorische Maßnah- 
men zu gewährleisten. 

Neben die Ausweitung der Möglichkeit der Überwa- 
chung der Telekommunikation treten zunehmend 
weitere Techniken der heimlichen Datenerhebung 
(z. B. durch Videoaufnahmen, Abhörgeräte, Richtmi- 
krofone), durch die das Recht auf ungestörte Kommu- 
nikation auch außerhalb des Femmeldebereiches ge- 
fährdet ist. 

Die Konferenz der Datenschutzbeauftragten des Bun- 
des und der Länder erwartet, daß der Gesetzgeber 
diesen Gefährdungen des Rechts auf informationeile 
Selbstbestimmung seine Aufmerksamkeit zuwendet. 
Sie unterstützt in diesem Zusammenhang die Ein- 
wände der Bundesregierung in deren Stellungnahme 
zum Gesetzentwurf des Bundesrates zur Bekämpfung 
der organisierten Kriminalität. Die Datenschutzbeauf- 
tragten sehen in der Stärkung des Schutzes des Brief-, 
Post- und Fernmeldegeheimnisses sowie des nichtöf- 
fentlich gesprochenen Wortes einen Schwerpunkt ih- 
rer weiteren Arbeit. 

Enthaltung: Bayern 
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Anlage 9 (zu 28) 


Entschließung der Sonderkonferenz der Datenschutzbeauftragten des Bundes und der Länder und 
der Datenschutzkommission Rheinland-Pfalz vom 29. Januar 1991 zum Vorschlag für eine 
Richtlinie des Rates zum Schutz von Personen bei der Verarbeitung personenbezogener Daten 


I. 

Die Konferenz der Datenschutzbeauftragten des Bun- 
des und der Länder hat in der Vergangenheit zu wie- 
derholten Malen die Untätigkeit der Europäischen 
Gemeinschaft im Bereich des Datenschutzes kritisiert. 
Kernpunkt dieser Kritik war die Befürchtung, daß die 
Dynamik der wirtschaftlichen Entwicklung in Rich- 
tung auf den vollendeten Binnenmarkt zu einem „in- 
formationellen Großraum" mit einem engen Net- 
zwerk grenzüberschreitender Datenflüsse führt, ohne 
daß gleichzeitig der Grundrechts schütz in der Ge- 
meinschaft bei der Verarbeitung und dem Austausch 
persönlicher Daten gewährleistet wird. 


II. 

Daher begrüßt die Konferenz, daß die EG-Kommis- 
sion im Juli 1990 den „Vorschlag für eine Richtlinie 
des Rates zum Schutz von Personen bei der Verarbei- 
tung personenbezogener Daten" vorgelegt hat. Der 
Kommissions Vorschlag geht in einer Reihe von Punk- 
ten über die Konvention des Europarats zum Daten- 
schutz von 1980 hinaus und berücksichtigt insoweit 
die technische und rechtliche Entwicklung des ver- 
gangenen Jahrzehnts. Positiv bewertet die Konferenz 
vor allem die Intention des Entwurfs, den Datenschutz 
in der EG nicht auf dem kleinsten gemeinsamen Nen- 
ner, sondern auf einem möglichst hohen Niveau zu 
harmonisieren. Sie legt allerdings entscheidenden 
Wert darauf, daß die Mitgliedstaaten die Möglichkeit 
behalten, den Datenschutz in der nationalen Gesetz- 
gebung weiterzuentwickeln. 


III. 

Zahlreiche bewährte Vorschriften und Instrumente 
aus dem deutschen Datenschutzrecht sind in den 
Richtlinientext aufgenommen worden. Die Bewertung 
der einzelnen Bestimmungen des Richtlinienentwurfs 
kann jedoch nicht isoliert aus dem Blickwinkel des 
deutschen Datenschutzrechts erfolgen. Jeder natio- 
nale Gesetzgeber muß bei Rechtsharmonisierung auf 
europäischer Ebene bereit sein, einzelne seiner Rege- 
lungen auf dem Hintergrund der Erfahrungen und 
Vorstellungen anderer Mitgliedstaaten in Frage zu 
stellen. Zur Abstimmung der Auffassungen auf EG- 
Ebene besteht ein intensiver Meinungsaustausch zwi- 
schen der Konferenz und den Datenschutzinstitutio- 
nen der Partnerländer. 


IV. 

Die Konferenz hält, abgesehen von der Bereinigung 
von redaktionellen Unstimmigkeiten, einige Ände- 
rungen im Richtlinienvorschlag für notwendig, um die 
Gleichwertigkeit des Schutzes auf dem Niveau, das 
die Mitgliedsländer mit bestehender Datenschutz ge - 
setzgebung bereits erreicht haben, sicherzustellen. 
Folgende Korrekturen sind dabei vorrangig: 

1. Datenschutz muß, jedenfalls im Bereich der öffent- 
lichen Verwaltung, für alle Unterlagen mit perso- 
nenbezogenen Daten gelten. Die in der Richtlinie 
vorgesehene Beschränkung des Anwendungsbe- 
reichs auf die Verarbeitung personenbezogener 
Daten in „Dateien" ist ebenso technisch überholt 
wie Anlaß zu einer Fülle von Interpretationsproble- 
men. 

2. Für die Verwendung und Weitergabe persönlicher 
Daten muß das Prinzip strikter Zweckbindung gel- 
ten und ausdrücklich statuiert werden. Wenn der 
Entwurf die bloße Vereinbarkeit der Zwecke von 
Erhebung, Speicherung und Übermittlung genü- 
gen läßt, werden inakzeptable Verarbeitungsfrei- 
räume eröffnet; die Transparenz des Datenum- 
gangs geht für den einzelnen verloren. 

3 . Der Anspruch auf Auskunft über die gespeicherten 
Daten ist das elementarste Individualrecht der Be- 
troffenen. Nur gravierende Interessen der Allge- 
meinheit oder Dritter dürfen im Ausnahmefall die- 
sen Auskunftsanspruch einschränken. Der im Ent- 
wurf vorgesehene Katalog von Fällen der Aus- 
kunftsverweigerung muß daher deutlich vermin- 
dert werden. 

4. Der Forderung des Entwurfs, daß die Erhebung von 
Daten nur „nach Treu und Glauben" erfolgen darf, 
kann uneingeschränkt zugestimmt werden. Doch 
muß dieses Prinzip im Interesse des einzelnen kon- 
kretisiert werden. Es gilt klarzustellen, daß persön- 
liche Angaben vorrangig beim Betroffenen selbst 
zu erheben sind. Die Ausnahmefälle, in denen In- 
formationen ohne Kenntnis des Betroffenen be- 
schafft werden dürfen, sollten soweit wie möglich 
in der Richtlinie konkret benannt werden. 

5. Der Datenschutz der EG-Bürger darf nicht an den 
Gemeinschaftsgrenzen haltmachen. Ziel der Richt- 
linie muß neben der EG-internen Harmonisierung 
auch sein, den Schutz des Betroffenen beim Daten- 
export in Drittländer zu gewährleisten. Dies setzt 
voraus, daß im Empfängerland ein dem EG-Stan- 
dard gleichwertiges Datenschutzniveau besteht. 
Daß der Richtlinienentwurf sich mit einem „ange- 
messenen" Schutz im Zielland zufriedengibt, ge- 
nügt nicht. Notwendig ist schließlich, das Verfah- 
ren zur Feststellung des Datenschutzstandards in 
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Drittländern übersichtlich und praktikabel auszu- 
gestalten. 

6. Auf der EG-Ebene bedarf es einer unabhängigen 
Datenschutzinstanz, die alle EG-Organe in Daten- 
schutzfragen berät und für die Überwachung der 
Einhaltung sowie die einheitliche Anwendung der 
Richtlinie sorgt. Die im Richtlinienvorschlag vorge- 
sehene „Gruppe für den Schutz personenbezoge- 
ner Daten" erfüllt — betrachtet man ihre Struktur, 
Aufgaben und Kompetenzen — diese Anforderun- 
gen nicht. Die Unabhängigkeit der Datenschutz- 
kontrolle auf EG-Ebene wird in Zweifel gezogen, 
wenn den Vorsitz nicht ein gewähltes Mitglied die- 
ser — aus den nationalen Datenschutzorganen zu- 
sammengesetzten — „Gruppe", sondern ein Ver- 
treter der EG-Kommission führt. Klargestellt wer- 
den muß weiter, daß das Votum der „Gruppe" im 
vorhinein bei allen den Datenschutz betreffenden 
Initiativen und Entwürfen der Kommission einzu- 
holen ist. Ansprechpartner der „Gruppe" darf nicht 
ausschließlich die EG-Kommission, sondern muß 
auch das Europäische Parlament sein. 

7. Da die Kommission die entsprechende Anwendung 
der Richtlinie auf die personenbezogene Datenver- 
arbeitung ihrer eigenen Dienststellen beschlossen 


hat, muß sie auch umgehend für eine unabhängige 
Kontrolle dieses Bereichs Sorge tragen. 


V. 

Die Konferenz weist darauf hin, daß die vorhegende 
Richtlinie durch Regelungen für besondere Anwen- 
dungsbereiche ergänzt werden muß. Sie sind insbe- 
sondere für den Arbeitnehmer- und Sozialdaten- 
schutz vordringlich. Die Kommission sollte schon jetzt 
ihre Bereitschaft erklären, entsprechende Regelun- 
gen zu treffen, und möglichst bald erste Vorschläge 
vorlegen. 


VI. 

Die Konferenz begrüßt die Gesprächsbereitschaft der 
Kommission und geht davon aus, daß der bereits be- 
gonnene Dialog zu einer substantiellen Verbesserung 
des Richtlinienvorschlags führen wird. Die Konferenz 
wird diese Entschließung der EG-Kommission, dem 
Europäischen Parlament sowie der Bundesregierung 
zuleiten. Informiert werden ebenfalls die Daten- 
schutzkontrollinstitutionen der Partnerländer in der 
Gemeinschaft. 
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Anlage 10 (zu 8.1.3) 


Entschließung der 41. Konferenz der Datenschutzbeauftragten des Bundes und der Länder und 
der Datenschutzkommission Rheinland-Pfalz vom 8. März 1991 zu Telekommunikation und 
Datenschutz 


I. 

Die Telekommunikation hat außerordentlich stark an 
Bedeutung gewonnen und ersetzt häufig den Brief 
oder auch das persönliche Gespräch: Über die dreißig 
Millionen deutschen Telefone werden monatlich rund 
drei Milliarden Gespräche geführt. Für die Privat- 
sphäre des Bürgers in einer freiheitlichen Gesellschaft 
ist es unverzichtbar, daß Telefongespräche unkontrol- 
liert und unbeobachtet geführt werden können. Von 
existentieller Bedeutung wird dies, wenn der Bürger 
in Notlagen gerät, aus denen er sich nur mit vertrau- 
licher Beratung und Hilfe befreien kann. Daher unter- 
stützen sowohl die Kirchen als auch Hilfs- und Bera- 
tungsorganisationen die Forderung, das „Grundrecht 
auf unbeobachtete Kommunikation" zu sichern. 

Dieser Forderung muß die technische Ausgestaltung 
der Telekommunikationsnetze und -dienste folgen, 
und die rechtlichen Regelungen müssen diesen sich 
aus der Verfassung ergebenden Auftrag erfüllen. Der 
Gesetzgeber hat in dem am 1. Juli 1989 in Kraft getre- 
tenen Poststrukturgesetz die Bundesregierung aufge- 
fordert, „Rechtsverordnungen zum Schutz personen- 
bezogener Daten der am Fernmeldeverkehr Beteilig- 
ten" zu erlassen. Der Ausschuß für Post und Telekom- 
munikation und der Innenausschuß des Deutschen 
Bundestages haben mehrfach den Schutz des Fern- 
meldegeheimnisses angemahnt. 

Die vom Bundesminister für Post und Telekommuni- 
kation vorgelegten Entwürfe von Verordnungen über 
den Datenschutz bei Dienstleistungen der Deutschen 
Bundespost TELEKOM (TDSV) und über den Daten- 
schutz für Unternehmen, die Telekommunikations- 
dienstleistungen erbringen (UDSV), widersprechen in 
wesentlichen Punkten dem Grundrecht auf unbeob- 
achtete Kommunikation. Dabei ist besonders unver- 
ständlich, daß der Bundesminister von bereits früher 
gemachten Zusagen an den Deutschen Bundestag 
wieder abgerückt ist. 

Die Entwürfe bleiben in wichtigen Punkten unter dem 
Datenschutzniveau, das von der EG-Kommission in 
ihrem Richtlinienentwurf zum Schutz personenbezo- 
gener Daten und der Privatsphäre in öffentlichen digi- 
talen Telekommunikationsnetzen für den europäi- 
schen Binnenmarkt angestrebt wird. 


II. 

Ein wesentlicher Mangel besteht in der beabsichtig- 
ten Vollerfassung aller Verbindungsdaten von Tele- 
fongesprächen: Für jedes Telefonat soll bis zur Ver- 
sendung der Entgeltrechnung bei der Deutschen Bun- 
despost TELEKOM festgehalten werden dürfen, wer 


wann wie lange und mit wem telefoniert hat, nach 
Wahl des Kunden achtzig Tage darüber hinaus. Eine 
monatliche Auflistung dieser dem Fernmeldegeheim- 
nis unterliegenden Informationen (Einzelentgeltnach- 
weis) sollen Kunden — auch Arbeitgeber — auf 
Wunsch erhalten können. Außerdem können nach 
§ 12 Fernmeldeanlagengesetz (FAG) auch Gerichte 
und Staatsanwaltschaften bei strafrechtlichen Ermitt- 
lungen jeder Art, also auch bei Bagatelldelikten, ohne 
besondere Voraussetzungen auf diese Daten zugrei- 
fen. 

Abzulehnen ist auch die vorgesehene Beschränkung 
des Kunden auf die Alternative, daß von einem An- 
schluß die Telefonnummer des Anrufers immer oder 
nie beim Angerufenen angezeigt wird. Dem Recht auf 
informationelle Selbstbestimmung entspricht es, daß 
der Anrufer in jedem Einzelfall entscheiden kann, ob 
seine Rufnummer beim Angerufenen angezeigt wird. 
Umgekehrt hat jeder Angerufene selbstverständlich 
das Recht, nur Gespräche entgegenzunehmen, bei 
denen die Nummer des Anrufers angezeigt wird. 


III. 

Die Datenschutzbeauftragten fordern: 

1. Alle — durch die computergesteuerte Vermitt- 
lungstechnik entstehenden — Verbindungsdaten 
sind nach dem Ende der Verbindung mit folgender 
Maßgabe unverzüglich zu löschen: 

In die Entgeltdatenverarbeitung dürfen nur dieje- 
nigen Daten eingehen, die zur Berechnung der 
Entgelte in Summenform unerläßlich sind. Auf An- 
trag des Kunden darf zur Prüfung der Richtigkeit 
des in Rechnung gestellten Entgelts oder zur Er- 
stellung des Einzelentgeltnachweises die Rufnum- 
mer des Angerufenen nur in einer zumindest um 
die letzten vier Ziffern verkürzten Form gespei- 
chert werden. Die Daten sind spätestens achtzig 
Tage nach dem Absenden der Entgeltrechnung zu 
löschen. 

Die Entscheidung des Kunden über die Form der 
Abrechnung muß auch bei der Abrechnung zwi- 
schen verschiedenen Netzbetreibern respektiert 
werden. 

2. Die Erstellung von „Kommunikationsprofilen", die 
Aussagen über das persönliche Telefonierverhal- 
ten des Bürgers und die Nutzung anderer Telekom- 
munikationsdienste enthalten, muß ausgeschlos- 
sen sein. 

3. Bei der Anzeige der Rufnummer des Anrufers beim 
Angerufenen müssen beide die Wahlmöglichkeit 
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haben, diese Anzeige entweder auf Dauer oder im 
Einzelfall „auf Knopfdruck" zu unterdrücken. 

4. Ausnahmen von diesen Grundsätzen — zum Bei- 
spiel zur Aufklärung telefonischer Bedrohungen 
oder in Notfällen — müssen begründet, ausdrück- 
lich geregelt und für den Betroffenen transparent 
sein. 

5. Die Konferenz bekräftigt ihre Forderung (Beschluß 
vom 475. Oktober 1990), Eingriffe in das grundge- 
setzlich geschützte Fernmeldegeheimnis (Arti- 
kel 10 GG) auf das unerläßliche Maß zu beschrän- 


ken und insbesondere nicht schon im Bereich der 
Bagatellkriminalität zuzulassen. Die Regelung des 
§12 FAG hat im Zuge der technischen Entwick- 
lung eine verfassungsrechtlich bedenkliche neue 
Qualität erhalten, da sie nunmehr auch die bei Ein- 
satz neuer Kommunikationstechniken anfallenden 
Abrechnungs-, Verbindungs-, Nutzungs- und In- 
haltsdaten umfaßt. Statt im FAG sollten die Ein- 
griffsmöglichkeiten in das Fernmeldegeheimnis im 
Rahmen der Strafverfolgung — schon aus Gründen 
der Normenklarheit — in der Strafprozeßordnung 
unter engen Voraussetzungen und Beschränkun- 
gen abschließend geregelt werden. 
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Anlage 11 (zu 28) 


Beschluß der 12. Internationalen Konferenz der Datenschutzbeauftragten in Paris 
(19. September 1990) zu Problemen öffentlicher Telekommunikationsnetze und des 
Kabelfernsehens 

(Übersetzung) 


Nachdem die XII. Internationale Konferenz der Da- 
tenschutzbeauftragten in ihrer Entschließung vom 
31. August 1989 allgemeine Grundsätze zu dienste- 
integrierenden digitalen Netzen (ISDN) aufgestellt 
hat, begrüßt sie den zweiten Bericht der Arbeits- 
gruppe „Telekommunikation und Medien", der zeigt, 
daß diese Grundsätze konkretisiert und auf der tech- 
nischen Ebene garantiert werden sollten. Diese 
Grundsätze sind auf jede Form der Telekommunika- 
tion einschließlich analoger Formen und bestimmter 
Formen massenmedialer Kommunikation (insbeson- 
dere Kabelfernsehen) anzuwenden. Öffentliche und 
private Netzbetreiber sollten diese Prinzipien ebenso 
verwirklichen wie Anbieter von Telekommunika- 
tionsdiensten. 


I. Teilnehmerverzeichnisse 

Verzeichnisse von Teilnehmern an Telekommunika- 
tionsdiensten sind inzwischen weltweit die wichtig- 
sten öffentlich verfügbaren personenbezogenen Da- 
teien. Die Konferenz stellt mit Sorge fest, wie schwie- 
rig es ist, die Nutzung dieser Daten weltweit zu kon- 
trollieren. Die Risiken nehmen durch den Verkauf der 
Teilnehmerverzeichnisse auf elektronischen Daten- 
trägern zu. 

Personenbezogene Daten, die von Netzbetreibern er- 
hoben und gespeichert werden, müssen dem Zweck 
entsprechen, dem Betroffenen einen Telekommuni- 
kationsdienst zur Verfügung zu stellen und ihm den 
Zugang zum Netz zu ermöglichen; die Daten müssen 
für diesen Zweck erheblich sein und dürfen nicht dar- 
über hinausgehen. 

Ein Teilnehmerverzeichnis sollte nur solche perso- 
nenbezogenen Daten enthalten, die unbedingt zur 
hinreichend sicheren Identifikation bestimmter Teil- 
nehmer erforderlich sind. Die Teilnehmer haben auch 
das Recht, einen Hinweis auf ihr Geschlecht (und auf 
ihren Wohnort) * ) auszuschließen. Andererseits 
schließt dies die Veröffentlichung zusätzlicher Daten 
auf Wunsch des Teilnehmers nicht aus. 

Teilnehmer haben das Recht, gebührenfrei und ohne 
Begründung den Eintrag ihrer Daten in ein Teilneh- 
merverzeichnis auszuschließen. 

Bei der Erhebung von Bestandsdateri sollte der Netz- 
betreiber den Betroffenen vollständig darüber aufklä- 
ren, ob er zur Aufnahme seiner Daten in ein Teilneh- 
merverzeichnis unabhängig von der Form der Veröf- 
fentlichung verpflichtet ist oder nicht. 


*) bezüglich des Klammerzusatzes bestehen unterschiedliche 
Auffassungen 


Bestandsdaten, die einen Mitbenutzer des Endgerätes 
betreffen, dürfen nur mit dessen Zustimmung in ein 
Teilnehmerverzeichnis aufgenommen werden. 

Die Weitergabe von Bestandsdaten durch einen Netz- 
betreiber an Dritte zu Werbezwecken darf nur mit der 
freiwilligen und informierten Zustimmung des Betrof- 
fenen erfolgen, es sei denn, dieser hat nach innerstaat- 
lichem Recht die Möglichkeit, der Weitergabe zu wi- 
dersprechen. 

Bestandsdaten von Teilnehmern, die einen Eintrag in 
das Teilnehmerverzeichnis ausgeschlossen oder sich 
entschieden haben, ihren Namen nicht für Werbe- 
zwecke nutzen zu lassen, sollten in keinem Fall an 
Dritte weitergegeben werden. 

Besondere Aufmerksamkeit muß der höchsten räum- 
lichen Ebene gewidmet werden, auf der dem Ver- 
zeichnis Teilnehmerdaten entnommen werden kön- 
nen. 

Die Konferenz betrachtet mit Sorge die wachsenden 
Gefahren der telefonischen Direktwerbung und wird 
diese Probleme eingehender untersuchen. 


II. Anzeige der vom Anrufer benutzten Rufnummer 

Die Einführung einer Einrichtung, die die Anzeige der 
Nummer des vom Anrufer benutzten Anschlusses am 
Endgerät des angerufenen Teilnehmers vor der Her- 
stellung der Verbindung ermöglicht, wirft ernste Fra- 
gen des Schutzes der Privatsphäre auf. 

Es ist wichtig, den Schutz der Privatsphäre des einzel- 
nen Teilnehmers — der anrufenden und der angeru- 
fenen Person — mit den Erfordernissen der Kommuni- 
kationsfreiheit in Einklang zu bringen. Dies wird 
durch die Beachtung der folgenden Grundsätze er- 
reicht: 

Der Anrufer muß die Möglichkeit haben, durch eine 
einfache technische Vorrichtung im Einzelfall zu ent- 
scheiden, ob er seine Rufnummer anzeigen lassen will 
oder nicht, auf die Gefahr hin, daß sein Anruf von der 
angerufenen Person nicht entgegengenommen wird. 

Dieses Verfahren zur Unterdrückung der Rufnummer- 
nanzeige muß für den Teilnehmer gebührenfrei 
sein. 

Bei der Anwendung dieser Grundsätze sollen die fol- 
genden Maßnahmen getroffen werden; 

Teilnehmer müssen das Recht haben, gebührenfrei in 
das Teilnehmerverzeichnis einen Hinweis darauf auf- 
nehmen zu lassen, daß sie kein Verfahren zur Anzeige 
der vom Anrufer benutzten Rufnummer anwenden. 
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Es ist notwendig, die Offenbarung übermittelter Infor- 
mationen über den Anrufer an Dritte einzuschrän- 
ken. 

Ausnahmsweise darf die Unterdrückung der Rufnum- 
mernanzeige entsprechend dem innerstaatlichen 
Recht außer Kraft gesetzt werden, wenn Personen 
über Notruf die Feuerwehr oder den Notarzt anru- 
fen. 

Der Netzbetreiber kann die Unterdrückung der Ruf- 
nummernanzeige auch außer Kraft setzen, um auf 
Antrag der angerufenen Person den Urheber belästi- 
gender Anrufe festzustellen. 

Diese Grundsätze sollen bei der Abwicklung interna- 
tionaler Telefongespräche in gleicher Weise beachtet 
werden. 


IIL Mobilfunk 

Netzbetreiber, die ein Mobilfunknetz betreiben und 
anbieten, sollten Teilnehmer über die Sicherheitsrisi- 
ken informieren, die normalerweise — insbesondere 
bei fehlender Verschlüsselung der übermittelten 
Nachrichten — mit der Benutzung eines Mobilfun- 
knetzes verbunden sind. Der Betreiber sollte dem 
Teilnehmer vor allem empfehlen, das Mobilfunknetz 
nicht zur Übermittlung vertraulicher Nachrichten zu 
benutzen, solange Probleme der Datensicherheit be- 
stehen. 

Netzbetreiber sollten verpflichtet sein, den Teilneh- 
mern an Mobilfunknetz wirksame Verschlüsselungs- 
verfahren anzubieten. 

Wirksame technische Vorkehrungen sollen getroffen 
werden, um den unbefugten Netzzugang über mobile 
Endgeräte zu verhindern. 

Die Speicherung von Verbindungsdaten muß strikt 
auf den kurzen Zeitraum des Verbindungsaufbaus 


zwischen Teilnehmer und Netz beschränkt werden. 
Das Tarifsystem soll so gestaltet werden, daß die Orte, 
an denen Mobiltelefone benutzt worden sind, nicht 
Teil der Abrechnungsdaten sind. Besondere Beach- 
tung verdient die Frage, inwieweit die Speicherung 
der vollständigen Rufnummer der angerufenen Per- 
son für Abrechnungszwecke notwendig ist. 


IV. Gebührenabrechnung 

Inwieweit die Speicherung der vollständigen Num- 
mer des angerufenen Teilnehmers für Zwecke der 
Gebührenabrechnung im allgemeinen erforderlich 
ist, sollte noch näher untersucht werden. 


V. Kabelfernsehen 

Die Speicherung individueller Zuschauerprofile 
durch Kabelfernsehgesellschaften, die einzeln abruf- 
bare („pay per view") Programme anbieten, ist ein 
Eingriff in die Privatsphäre des Kunden. 

Deshalb sollten Kabelfernsehgesellschaften „pay per 
view 11 -Programme nur dann anbieten, wenn die Kun- 
den eine praktikable und wirtschaftliche Möglichkeit 
(z. B. im voraus bezahlte Karten oder Decoder) haben, 
die Programme zu empfangen, ohne daß zuschauer- 
bezogene Information gespeichert werden. 

Messungen der Sehbeteiligung und Tantiemen dür- 
fen nicht auf der Grundlage zuschauerbezogener Da- 
ten berechnet werden. 

Die Konferenz befürchtet, daß in naher Zukunft im 
Bereich des Kabelfernsehens zahlreiche Datenschutz- 
probleme entstehen werden und wird die Entwick- 
lung deshalb eingehend überwachen. 
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Hinweise zur Beschaffung und zum Betrieb digitaler TK-Anlagen 


1. Personenbezogene Daten 

In TK-Anlagen werden im Regelfall zwei Arten perso- 
nenbezogener Daten gespeichert und verarbeitet: 

— Anschlußdaten 

Für jeden Anschluß (Telefon, Telefax usw.) wer- 
den administrative Anschlußdaten gespeichert: 
Name des Anschlußinhabers, Art der Berechti- 
gung, Kurzwahlziele (d. h., oft gewählte private 
und dienstliche Telefonnummern), Geheimnum- 
mer des elektronischen Telefonschlosses, zuletzt 
gewählte Verbindung usw. Diese Daten werden 
überwiegend von einem Systemverwalter — meist 
Mitarbeiter der Hausverwaltung — am Betriebs- 
terminal eingegeben und ggf. geändert. 

— Verbindungsdaten 

Für jede abgehende Verbindung wird automatisch 
ein Datensatz gespeichert, der neben der Rufnum- 
mer des Anrufers und des Angerufenen, auch An- 
gaben über Zeitpunkt, Dauer und Art der Verbin- 
dung (Telefon, Telefax usw.) enthält. Meist enthält 
die TK-Anlage bereits in der Erstausstattung Pro- 
gramme, die eine vielfache Auswertung dieser 
Verbindungsdaten gestatten. So können nicht nur 
etwa monatliche Listen zur Abrechnung der Pri- 
vatgespräche erzeugt werden, sondern die Verbin- 
dungsdaten können auch zur Erstellung von „Hit- 
Listen“ benutzt werden (Wer hat die längsten, teu- 
ersten und häufigsten Gespräche geführt? Mit wel- 
chem Anschluß wurde am häufigsten telefoniert?). 
Die möglichen Programme sollten vollständig do- 
kumentiert und 

nur dann und in dem Umfange gespeichert sein, 
wie dies erforderlich ist (siehe auch 4). 


2. Zulässigkeit der Datenverarbeitung 

Auch die Verarbeitung personenbezogener Daten in 
TK-Anlagen unterliegt den Zulässigkeitsvorausset- 
zungen des Bundesdatenschutzgesetzes und hat des- 
sen Sicherheitsanforderungen zu erfüllen. Darüber 
hinaus sind jedoch wesentlich die Bestimmungen zu 
beachten, die insoweit das Verhältnis zwischen Be- 
dienstetem und Dienstherrn bzw. Arbeitgeber regeln. 
Insbesondere sind dies die „Allgemeine Verwaltungs- 
vorschrift über die Einrichtung und Benutzung dienst- 
licher Telekommunikationsanlagen für die Bundes- 
verwaltung (Dienstanschluß Vorschriften — DAV — )" 
des Bundesministers der Finanzen sowie die einschlä- 
gigen Vereinbarungen zwischen Dienstherrn und Be- 
diensteten, in der Regel in Form von Dienstvereinba- 
rungen. Aus Sicht des Datenschutzes können nur sol- 
che Datenerhebungen und -Verarbeitungen als erfor- 


derlich und somit zulässig angesehen werden, die von 
diesen Vorschriften gefordert werden; weitergehende 
Erhebungen und Verarbeitungen können nur mit Ein- 
willigung der Betroffenen erfolgen. 


3. Dienst anschlußvorschriften 

Hier ist darauf zu achten, daß die zur Erfüllung der 
DAV erforderlichen Leistungsmerkmale der TK- An- 
lage nicht nur im Prospekt stehen, sondern vom Lie- 
feranten auch vertragüch zugesichert werden. Dies 
gilt insbesondere für die Möglichkeit, bestimmte An- 
gaben in den Verbindungsdatensätzen zu unterdrük- 
ken (z. B. Zeitpunkt des Gespräches, letzte Ziffern der 
Zielrufnummern usw.), die von den DAV nicht gefor- 
dert werden und deren Zulässigkeit sich auch nicht 
aus einer Dienstvereinbarung ergibt. 


4. Mitwirkung der Personalvertretung 

Jedenfalls die Verbindungsdaten sind geeignet, für 
eine Verhaltens- oder Leistungskontrolle der Bedien- 
steten verwendet zu werden. Daher ist bereits vor der 
Beschaffung einer TK-Anlage der Personalrat über 
die Einzelheiten der geplanten Verarbeitungen und 
Nutzungen zu informieren, damit er seine Rechte 
nach den Bundespersonalvertretungs- oder Betriebs- 
verfassungsgesetz wahrnehmen kann. 


5. Dienstliche Verbindungen 

Eine Vollspeicherung, d. h. eine Speicherung aller 
Verbindungsdaten einschl. der vollständigen Ruf- 
nummer des Angerufenen der Dienstgespräche und 
-Verbindungen ist nur zulässig, wenn diese Daten für 
eine Kontrolle der durchgeführten Verbindungen im 
Rahmen einer Fach- oder Dienstaufsicht oder für eine 
Datenschutzkontrolle benötigt werden. Die Daten 
dürfen nur für diese Zwecke verwendet und nicht mit 
anderen automatisierten Personaldateien verknüpft 
werden. Sie dürfen nur den mit der Kontrolle beauf- 
tragten Personen zugängüch gemacht werden und 
sind nach Abschluß der Kontrolle — spätestens nach 
einer festzulegenden Frist — zu löschen. 


6. Private Verbindungen 

Bei Privatgesprächen und -Verbindungen ist die Ver- 
bindungsdatenspeicherung nur in dem Umfange zu- 
lässig, in dem sie zur Überprüfung der vom Arbeitge- 
ber oder Dienstherrn erstellten Telefonrechnung 
durch den Bediensteten erforderlich ist und eine 
Dienstvereinbarung dies bestimmt. Für die Rufnum- 
mer des Angerufenen ist dabei in der Regel die Orts- 
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netzkennzahl ausreichend. Wenn mehr gespeichert 
werden soll, muß die Anschlußnummer schon bei der 
Speicherung soweit gekürzt werden, daß eine Identi- 
fizierung des Angerufenen nicht mehr möglich ist, 
also etwa um die letzten drei Ziffern. Daten über Pri- 
vatgespräche dürfen nur zum Nachweis der Gesprä- 
che für den Betroffenen sowie zur Abrechnung der 
Gebühren verwendet werden; sie dürfen nur dem Be- 
troffenen (direkt) zur Verfügung gestellt werden. Sie 
sind zu löschen, sobald die Gebühren ohne Vorbehalt 
bezahlt worden sind. 


7. Datensicherung 

Die gespeicherten personenbezogenen Daten — ins- 
besondere die Verbindungsdaten — sind gegen un- 
befugte Einsichtnahme und Veränderung technisch 
und organisatorisch zu sichern; das Betriebsterminal 
darf nur dem Systemverwalter zugänglich sein. 

Die Berechtigung, Daten einzugeben, zu löschen oder 
zu verändern, ist auf den Systemverwalter zu begren- 
zen und durch ein individuelles Paßwort abzusichem; 
für den Vertretungsfall kann dieses mit versiegeltem 
Umschlag aufbewahrt werden. 


8. Wartung, Fernwartung 

(Vgl. 12. Tätigkeitsbericht des Bundesbeauftragten 
für den Datenschutz, 24.3) 

Fernwartung sollte nur dann zugelassen werden, 
wenn sicherge stellt ist, daß 

1 . ein Zugriff durch das Fernwartungszentrum auf die 
TK-Anlage auch im Einzelfall nur unter Mitwir- 
kung des Systemverwalters (z. B. durch Betätigen 
eines Schalters, Freigabe am Betriebsterminal 
usw.) möglich ist und 


2. bei einem solchen Zugriff keine Möglichkeit be- 
steht, personenbezogene Daten der Behörde einzu- 
sehen, zu ändern oder zu kopieren. Die Lieferfirma 
sollte daher die betreffenden Programme schrift- 
lich erläutern und den Nichtzugriff auf personen- 
bezogene Daten vertraglich bestätigen. 

Programme, bei denen der Zugriff auf personenbezo- 
gene Daten unerläßlich ist, dürfen nur am Betriebster- 
minal und ebenfalls unter Mitwirkung des Systemver- 
walters im Einzelfall zu starten sein. 


9. Paßwörter 

Unbefugte Einsichtnahme und Veränderung der ge- 
speicherten personenbezogenen Daten sind nur zu 
verhindern, wenn diese in der TK-Anlage „sorgfältig 
verschlossen“ aufbewahrt werden. Dazu müssen ein 
etwa vorhandener (mechanischer) Schlüssel gesichert 
aufbewahrt und seine Verwendung geregelt werden. 
Im allgemeinen sind TK-Anlagen auch durch Paßwör- 
ter geschützt, wobei häufig mehrere „User“ — z. B. 
„Betreiber“ (= Behörde) und „Wartung“ — eingerich- 
tet sind, für die unterschiedliche Paßwörter mit unter- 
schiedlichen Berechtigungen bestehen müssen. 

Entsprechende vollständige Erläuterungen sollten 
stets mitgeliefert werden. Anzahl und Berechtigungs- 
umfang der Paßwörter sollten auf das Unerläßliche 
beschränkt werden: Im Regelfall reichen hierfür zwei 
Paßwörter aus, wobei das eine den Betreiber (mit sei- 
nen besonderen Zugriffsmöglichkeiten — auch auf 
personenbezogene Daten), das andere die Wartungs- 
firma kennzeichnet. Auch letzteres sollte durch die 
Behörde festgelegt werden, wobei zu beachten ist, 
daß viele (auch ADV-) Hersteller für ihre Wartungsor- 
ganisation ein einheitliches, oft bundesweit geltendes 
Paßwort festgelegt haben; dies kann nicht toleriert 
werden. 
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Anlage 13 (zu 25.4) 


Datenschutz bei Telefaxübermittlungen 


1. Organisatorische Regelungen 

Die Nutzung des Telefaxgerätes bzw. der Telefaxan- 
lage sollte durch Dienstanweisung geregelt werden. 
Dabei sollten insbesondere die grundsätzlichen Vor- 
aussetzungen für eine Nutzung, die erforderlichen Si- 
cherheitsvorkehrungen sowie die Verantwortlichkei- 
ten festgelegt werden. 


2. Fernmeldegeheimnis 

Nach den Vorschriften des Fernmeldeanlagengeset- 
zes ist „jeder, der eine für den öffentlichen Verkehr 
bestimmte Fernmeldeanlage betreibt, beaufsichtigt, 
bedient oder sonst bei ihrem Betrieb tätig ist, zur Wah- 
rung des Fernmeldegeheimnisses verpflichtet." Dies 
gilt auch z. B. für Bedienstete, die ein eingegangenes 
Telefax dem Gerät entnehmen, um es dem Empfänger 
zuzuleiten oder die die Sende-/Empfangsprotokolle 
(s. 3.) ausdrucken lassen und verwalten. Die Bedien- 
steten sollten auf die Bedeutung des Fernmeldege- 
heimnisses, insbesondere die Folgen eines Verstoßes 
hingewiesen werden. 


3. Sende-/Empfangsprotokolle 

Telefaxgeräte erzeugen automatisch und/oder auf 
Wunsch Sende-/Empfangsprotokolle, die bezüglich 
jedes Vorganges u. a. Zeitpunkt der Sendung bzw. 
des Empfangs und die Anschlußkennung der anderen 
Station enthalten. Diese Daten unterhegen dem be- 
sonderen Schutz des Fernmeldegeheimnisses. Die 
Sende-/Empfangsprotokolle müssen daher entspre- 
chend sorgfältig behandelt werden: Ein Ausdruck 
durch Unbefugte sollte verhindert, jedenfalls verbo- 
ten werden; die Einsichtnahme sollte geregelt, die 
Protokolle sorgfältig und gesichert aufbewahrt wer- 
den. 


4. Kenntnisnahme durch Unbefugte 

Weil Telefaxsendungen beim erreichten Empfänger 
offen ankommen, ist bei der Versendung besondere 
Sorgfalt geboten. Vor der Absendung muß deshalb 
die Gültigkeit der bekannten Anschlußnummer ge- 
währleistet sein. Dabei ist stets zu berücksichtigen, 
daß eine Telefaxsendung ebenso wie ein Telefon- 
gespräch u. U. von Unbefugten „abgehört" werden 
kann! 


4.1 Anschlußkennung des Empfängers 

Durch Falschwahl sowohl beim Absender als auch im 
Übertragungsnetz der Deutschen Bundespost kann es 
dazu kommen, daß ein anderer als der gewünschte 


Anschluß erreicht wird. Zudem kann sich, da freige- 
wordene Anschlußnummern durch die Post sofort wie- 
der neu vergeben werden, hinter einer bekannten und 
auch richtig angewählten Anschlußnummer unerwar- 
tet ein anderer Partner verbergen. Bei jeder Sendung 
ist deshalb zu überprüfen, ob auch tatsächlich der 
richtige Anschluß/Partner erreicht wird: Nahezu jedes 
Gerät sendet — wenn es von einem anderen Gerät aus 
angewählt wird — die eigene Anschlußkennung an 
dieses zurück. Sie besteht aus einem numerischen 
Teil, z. B. „49 228 1899550" und im allgemeinen ei- 
nem Textteil, z. B. „Bundesdatenschutz, Bonn 2". Bei 
Absendung eines Telefax sollte daher stets die Rück- 
sendung der Kennung des angewählten Gerätes ab- 
gewartet und diese überprüft werden. Bei fehlender 
Übereinstimmung sollte im Zweifelsfall die Sendung 
sofort abgebrochen werden. 


4.2 Zeitversetzte Sendungen 

Bei Sendungen ins Ausland ist die Ortszeit zu über- 
prüfen. Es ist je nach Art des Inhalts sicherzustellen, 
daß ein Telefax dort nicht außerhalb der Dienstzeit 
ankommt und somit durch Unbefugte Einsicht genom- 
men werden könnte. Dieser Gesichtspunkt ist auch im 
Inland dann zu beachten, wenn ein Telefax nicht so- 
fort abgesandt, sondern von der Möglichkeit der zeit- 
versetzten Sendung Gebrauch gemacht wird. 


4.3 Anruf Umleitung, - weiterschaltung 

Für Telefaxgeräte, die in Kommunikationsanlagen 
(Telefonanlagen) eingesetzt sind, kann — soweit vor- 
handen — die Möglichkeit der Anrufumleitung und 
-weiterschaltung genutzt werden. Dies kann dazu 
führen, daß eine Sendung bei einem (anderen als dem 
angewählten) Empfangsgerät ankommt, das in einem 
fachlich unzuständigen Bereich aufgestellt ist. Da- 
durch könnte es zu einer datenschutzrechtlich unzu- 
lässigen Übermittlung kommen. Dieses Risiko kann 
nur durch Überprüfung der rückgesendeten Kennung 
ausgeschlossen werden (s. oben 4.1). 


4.4 Besonders schutzbedürftige Daten 

Wegen der bestehenden Risiken sollten besonders 
schutzbedürftige Daten, insbesondere solche, die sich 
auf 

— strafbare Handlungen, 

— Ordnungswidrigkeiten, 

— religiöse oder politische Anschauungen sowie 

— bei Übermittlung durch den Arbeitgeber auf ar- 
beitsrechtliche Rechtsverhältnisse 
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beziehen, nur dann per Telefax übermittelt werden, 
wenn dies von der Eilbedürftigkeit her geboten und 
durch besondere Vorkehrungen sichergestellt ist, daß 
die Sendung (nur) dem Richtigen zugeht. Neben der 
Beachtung dieser Hinweise ist es geboten, unmittel- 
bar vor der Sendung eine telefonische Vereinbarung 
möglichst auch über persönliche Entgegennahme der 
Sendung zu treffen. 


5. Dokumentation, Vollständigkeit 

Jeder Sendung sollte ein Vorblatt vorangefügt wer- 
den, welches Absender, dessen Telefax- und Telefon- 
nummer (für Rückrufe) sowie die Gesamtanzahl der 
gesendeten Seiten ausweist. Es sollte möglichst für 
jede einzelne Sendung ein Sendeprotokoll erzeugt 
und dies dem Vorgang beigefügt werden. Soweit das 
Gerät eine gesendete Seite durch einen Verifikations- 
stempel als solche kennzeichnet, sollte die Funktions- 
fähigkeit dieser Vorrichtung sichergestellt sein. 


Anlage 


Datenschutz bei Telefax 


1. Sie tragen die Verantwortung für die durch Sie 
übermittelten personenbezogenen Daten; prüfen 
Sie daher genau deren Sensibilität. 

2. Beachten Sie die für Ihre Behörde/Dienststelle 
geltenden Anweisungen für die Nutzung des Te- 
lefax-Dienstes. 

3. Nutzen Sie nach Möglichkeit alle der Sicherheit 
dienenden Einrichtungen des Gerätes, insbeson- 
dere die Anzeige des erreichten Gerätes (s. Num- 
mer 4)! 

4. Vergewissern Sie sich vor einer Sendung, ob der 
Adressat noch unter der Ihnen bekannten An- 
schlußnummer erreichbar ist. 

5. Verständigen Sie sich vor der Absendung beson- 
ders sensibler Daten mit dem Adressaten über 
den konkreten Zeitpunkt der Übermittlung! 

6. Gewährleisten Sie — möglichst durch persönliche 
Anwesenheit am Gerät — während der Übertra- 
gung von Dokumenten mit personenbezogenen 
Daten, daß kein Unbefugter in diese Einsicht neh- 
men kann. 


6. Erhalt der Verfügbarkeiten 

Bei Ausfall der Netzstromversorgung können die 
Speicherinhalte des Gerätes (teilweise) gelöscht wer- 
den. Dadurch können — sofern vorhanden — Seiten- 
speicher (für Gruppensendungen usw.) oder Ziel- und 
Gruppenwahlnummern gelöscht oder unrichtig wer- 
den. Dies ist von Zeit zu Zeit, bei bekanntgeworde- 
nem Netzausfall in jedem Fall, zu überprüfen. 


7. Räumliche Unterbringung 

Telefaxgeräte sollten in solchen Räumen unterge- 
bracht werden, die nicht nur ausreichend gesichert 
sind, sondern für die sichergestellt ist, daß eine Tele- 
faxsendung nicht unbeobachtet ankommt und von 
Unbefugten entnommen oder eingesehen werden 
kann. 


7. Verständigen Sie sich nach Empfang einer Sen- 
dung mit Ihrem Partner über auf getretene Mängel 
und ggf. deren Behebung. 

8. Erleichtern Sie sich und Ihren Partnern die Nach- 
weisführung; 

— Vorblatt der Behörde/Dienststelle benutzen, 

— Aussagekräftiges „Logo" vorprogrammieren, 
— Blattnumerierung der Kopien, 

— Originale mit Verifikationsstempel versehen, 
— Journalfunktion nutzen. 

9. Faxübertragungen sind „abhörbar": Was am Te- 
lefon nicht gesagt werden darf, darf auch nicht 
gefaxt werden! 

10. Beachten Sie bei der Nutzung von Fernkopierern 
auf PC-Basis neben den erweiterten Möglichkei- 
ten auch die damit verbundenen Risiken; verstän- 
digen Sie sich darüber mit Ihrem Datenschutzbe- 
auftragten. 
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Bundesarchiv 35, 60 

Bundesaufsichtsamt für das Versicherungs- 
wesen 94 
Bundesbahn 7, 82 
Bundeskriminalamt 8, 15, 55 f., 70 
Bundesseuchengesetz 37 

Bundesversicherungsanstalt für Angestellte 32, 67 
Bundeswehr 33, 75, 76, 92 
Bundeszentralregister 28, 30, 59, 92 

Datennutzung 86 

— schutzbeauftragter 62, 63 

— Schutzverordnung 47, 49 

— Übermittlung 34, 86 
DELKOS 91 

Deutsche Bundesbahn — » s. Bundesbahn 
Dienstanschlußvorschriften 44, 84, 113 
DORA 17, 19 
Drittschuldner 89 

Ehescheidungsverbundurteil 90 
Eignungs- und Verwendungsprüfung 75 
Einfuhrkontrollmeldungen 94 
Einigungsvertrag 16, 17, 18, 20ff., 26f., 

28, 30, 32, 34, 35 
Einwohnerdatenspeicher 26, 27 
Einzelgebührennachweis 50 


Erbschaftssteuergesetz 90 
Emährungssicherstellungsgesetz 95 

— Vorsorgegesetz 95 
Eurocheque- Vordruck 51 
Europäische Gemeinschaft 6, 54 f., 60, 78 f. 

Fahndungsunion 18, 81 
Fahrerlaubnisregister 17, 30 

— daten 92 
Fahrzeugdaten 56 

— register 92 
Familienpaß der DB 58 

— Versicherung 66 
Fernmeldeanlagengesetz 55 
Femmeldegeheimnis 21, 24, 106, 115 
Finanzbehörden 90 
Flugunfalluntersuchung 57 
Führerschein 30 

Funktelefon 15, 49, 51, 52 f., 91 

Geheimschutzbeauftragter 25, 41 

— gesetz 76 

Genomanalyse im Strafverfahren 39 ff. 
Gentechnische Methoden 40 
Gerichtsvollzieher 89, 90 

Gesellschaft für Datenschutz und Datensicherung 
35 f., 87 

Gesellschaftliches Arbeitsvermögen 17, 35 
Gesundheits daten 17, 37 
Gesundheits- Reformgesetz 64, 65, 66 
Grunderwerbssteuergesetz 90 

Interpol 56 
ISDN 6, 48, 54, 

Justizübermittlungsgesetz 89 

Kabelanschluß 52 
Kassation 30 
Kindergeld 65 

Kinder- und Jugendhilfegesetz 61, 62 
KLIMACS 93 
KLINAIDS 93 
Knappschaftsältester 93 
KOBRA 71 

Kontrollrecht des BfD 86 
Kraftfahrt-Bundesamt 30, 55 
Krankenversicherung 65 ff. 
Krankenversichertenkarte 66, 92 
Krebsregister 5, 17, 18, 32 f., 94, 105 
Kreiswehrersatzamt 7, 33, 34 
Kriegsdienstverweigerer 34, 73 
Kryptobaugruppe 81 

Leistungskontrolle 90 
Luftaufsicht 57 

— fahrt 92 

— verkehr 57 
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Medienprivileg 87 
Meldebehörden 26f. f 95 

— recht 18, 26 ff., 89, 104 

— register 27, 95 

— stellen 26 
Mikrozensus 92 

Militärischer Abschirmdienst (MAD) 72 f., 76 
Ministerium für Staatssicherheit 17, 18, 20 ff. 
Mithören von Telefongesprächen 53 f. 

Mobilfunk — » s. Funktelefon 
Musterung 75 

NADIS 94 

Novellierung des BDSG 6, 85 ff. 

ODIN 67 f., 

Ordnungsnummer 28 

Organisierte Kriminalität 38, 39 

online — » s. automatisiertes Abrufverfahren 

PARLAKOM 81 
Paßwort 81,82,114 
Patientengeheimnis 44 
PC-Sicherheit 81 
Personal 43 ff. 

— aktenrecht 41, 43, 44 ff. 

— datenverarbeitung 91 

— fragebogen 17, 24 
Personalcomputer (PC) 75, 80 ff, 

Personalvertretung 25, 31, 45, 46, 90, 91, 113 
Personendatenbank 26 

— kennzahl 17, 27, 28, 33, 35 

— kennzeichen 18 

— kennziffer 33 

— Speicher 26 

Pfändungs- und Überweisungsbeschlüsse 89 

Polizeikreisämter 26 

Postfachinhaber 47 

Postgirokonto 48 

Poststrukturreform 46 

— gesetz 48 

Psychologische Verteidigung 94 

Rasterfahndung 39 
Raubkopie 82 

Rauschgiftkriminalität 38, 39 
Rehabilitierung 21, 23, 28, 30 
Rentenreformgesetz 64, 67 
Rentenversicherung 27, 32, 67 

Schadensersatzanspruch 86 
Schuldnerverzeichnis 89 
Schwarzfahrerdatei 57 f . 

Seekasse 93 
Sicherheitsprodukte 80 f. 

Sicherheitsüberprüfung 15, 73, 76 
Soldatengesetz 74 

Sonderbeauftragter der Bundesregierung 21, 22, 23 
Sozialdatenschutz 31 f., 36, 61 ff. 


Sozialversicherungsausweis 31, 93 
Sprachb oxdienst 9 1 
Stasi- Akten 8, 20, 21, 23 
Statistik 32, 58 f., 92 
Steuerberater 77, 78 
Steuerdaten 90 
Steuergeheimnis 7 7 
Strafregister der DDR 8, 17, 28, 29 
Strafverfahrensänderungsgesetz 39 
Straßenverkehrsgesetz 55 

Telefax 85, 115 

Telefondatenverarbeitung 44, 90 
Telefonseelsorge 49 
Tele fonüb erwachung 7 0 

Telefonverbindungsdaten — » s. Verbindungsdaten 
Telekommunikation 48 ff., 53, 84 f. , 109f. 

TEMEX 91 

TK- Anlage 84, 113 

Tonbandaufzeichnung 15, 42 f. 

Treuhandanstalt 35 
Trojanisches Pferd 81 

Umweltinformationsnetz 78 

— richtlinie (EG) 78 
Unfallversicherung 67 ff. 

Unterhaltspflicht 93 
Unternehmensdatenbank 35 

Verbindungsdaten 91 
Verbraucherkredit 95 
Verdeckte Ermittler 39 
Verfassungsschutz 72 ff. 

— treue 24 f . 

Verkehrszentralregister 30, 92 
Vermittlungsstelle 53 f. 

Versicherungsnummer 27 
Visadatei 37 
Vorratsspeicherung 53 

Wartezonen 91 
Wartung 114 
Wehrdienst 34 

— ersatzwesen 33, 34 

— pflichtige 8, 33 f,, 74 f., 92 

— Stammkarte 33, 34 

— Überwachung 33 
Werbung 51 

Wiedergutmachung 21, 23 
Wirtschaftsprüfer 78 
Wohnungsbindungsgesetz 90 

Zentrales Einwohnerregister 8, 17, 18, 26 ff., 30, 
33 f. 

ZEVIS 55 
Zivildienst 34 

Zollkriminahnstitut (ZKI) 57, 71, 81 
Zollrechtliche Überwachung 94 
Zugriffsschutz 82 f . 
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Abkürzungsverzeichnis 


2. BMeldDÜV 

Zweite Meldedaten-Übermittlungsverordnung des Bundes 

AA 

Auswärtiges Amt 

ADOS 

Adressen und Objekte Ost 

AFG 

Arb eitsf ör derungsgesetz 

AFWoG 

Gesetz über den Abbau der Fehlsubventionierung im Wohnungswesen 

AIDS 

Acquired Immune Deficiency Syndrome 

AO 

Abgabenordnung 

APC 

Arbeitsplatzcomputer 

APIS 

Arbeitsdatei PIOS innere Sicherheit 

AT 

Advanced Technology 

AuslG 

Ausländergesetz 

AWV 

Arbeitsgemeinschaft für wirtschaftliche Verwaltung 

AZR 

Ausländerzentralregister 

AZRG 

Gesetz über das Ausländerzentralregister 

BA 

Bundesanstalt für Arbeit 

BAG 

Bundesarbeitsgericht 

BDSG 

Bundesdatenschutzgesetz 

BfA 

Bundesversicherungsanstalt für Angestellte 

BfD 

Bundesbeauftragter für den Datenschutz 

BfV 

Bundesamt für Verfassungsschutz 

BG 

Berufsgenossenschaft 

BGB 

Bürgerliches Gesetzbuch 

BGBl 

Bundesgesetzblatt 

BGSG 

Bundesgrenzschutzgesetz 

BKA 

Bundeskriminalamt 

BKA-AN 

BKA- Aktennachweisdatei 

BKK 

Betriebskrankenkasse 

BMA 

Bundesminister für Arbeit und Sozialordnung 

BMBau 

Bundesminister für Raumodnung, Bauwesen und Städtebau 

BMF 

Bundesminister der Finanzen 

BMI 

Bundesminister des Innern 

BMJ 

Bundesminister der Justiz 

BML 

Bundesminister für Ernährung, Landwirtschaft und Forsten 

BMP 

Bundesminister für das Post- und Fernmeldewesen 

BMPT 

Bundesminister für Post und Telekommunikation 

BMU 

Bundesminister für Umwelt, Naturschutz und Reaktorsicherheit 

BMV 

Bundesminister für Verkehr 

BMVg 

Bundesminister der Verteidigung 

BMWi 

Bundesminister für Wirtschaft 

BND 

Bundesnachrichtendienst 

BPersVG 

Bundespersonalvertretungsgesetz 

BSI 

Bundesamt für Sicherheit in der Informationstechnik 

BStatG 

Bundesstatistikgesetz 

BT-Drs. 

Bundestags-Drucksache 

Btx 

Bildschirmtext 

BVerfG 

Bundesverfassungsgericht 

BVerfGE 

Bundesverfassungsgerichtsentscheidung 

BVerwG 

Bundesverwaltungsgesetz 

BZR 

Bundeszentralregister 

BZRG 

Bundeszentralregistergesetz 

CAD 

Computer Aided Design 

coArb 

computerunterstützte Arbeitsverwaltung 

CP/M 

Control Program for Microcomputer 

DAV 

Dienstanschlußvorschriften 

DB 

Deutsche Bundesbahn 

DBP 

Deutsche Bundespost 

DDR 

Deutsche Demokratische Republik 
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DDR StG 

Strafgesetzbuch der DDR 

DEVO/DÜVO 

Datenerfassungsverordnung/Datenübermittlungsverordnung 

DV/dv 

D ate nverarb eit ung 

DVAT 

Datenverschlüsselung auf AT-Rechner 

DORA 

Dialogorientiertes Auswertungs- und Rechnersystem 

EDV 

Elektronische Datenverarbeitung 

EG 

Europäische Gemeinschaft 

EMD-Technik 

Edelmetall-Motor-Drehwähler-Technik (der DBP) 

ETSI 

European Telekommunikations Standards Institute 

GB1.DDR 

Gesetzblatt der DDR 

GG 

Grundgesetz 

GLKA 

Gemeinsames Landeskriminalamt der fünf neuen Bundesländer 

GMB1 

Gemeinsames Ministerialblatt 

GMD 

Gesellschaft für Mathematik und Datenverarbeitung 

GRG 

Gesundheits-Reformgesetz 

IAO 

Internationale Arbeitsorganisation 

INPOL 

Informationssystem der Polizei 

ISDN 

Integrated Services Digital Network 

IT 

Informationstechnik 

ITG 

Informationstechnische Gesellschaft 

JUSTIS 

Justiz-Informationssystem 

KAN 

Kriminalaktennachweis 

KBA 

Kraftfahrt-Bundesamt 

KBytes 

Küobytes = 1024 Bit 

KG 

Kindergeld 

KJHG 

Kinder- und Jugendhilfegesetz 

KOBRA 

Kontrolle bei den Ausfuhren 

LVA 

Landesversicherungsanstalt 

MAD 

Militärischer Abschirmdienst 

MfS 

Ministerium für Staatssicherheit/ Amt für nationale Sicherheit 

MoU 

Memorandum of Understanding, Vermerk über Übereinstimmung 

MRRG 

Melderechtsrahmengesetz 

MS-DOS 

Microsoft Disc Operating System 

NADIS 

Nachrichtendienstliches Informationssystem 

NJW 

Neue Juristische Wochenzeitschrift 

NVA 

Nationale Volksarmee 

NTT, KDD, AT&T 

Telefongesellschaften 

ODIN 

Organisationsdienst für nachgehende Untersuchungen 

ÖPDV 

örtliche Personaldatenverarbeitung 

OrgKG 

Gesetz zur Bekämpfung des illegalen Rauschgifthandels und anderer Erscheinungs- 
formen der Organisierten Kriminalität 

PARLAKOM 

Parlamentskommunikationssystem 

PC 

Personalcomputer 

PIOS 

Auskunftssystem über Personen, Institutionen, Objekte und Sachen 

PIN 

persönliche Identifikationsnummer 

PK 

Personenkennziffer 

PKZ 

Personenkennzahl 

RAM 

Random Access Memory 

RDV 

Recht der Datenverarbeitung (Zeitschrift) 

RVO 

Reichsversicherungsordnung 

SAP 

Sozialamt der Deutschen Bundespost 

SED 

Sozialistische Einheitspartei Deutschlands 

SGB I 

Sozialgesetzbuch Erstes Buch 

SGB IV 

Sozialgesetzbuch Viertes Buch 

SGB V 

Sozialgesetzbuch Fünftes Buch (Gesundheitsreformgesetz) 

SGB VI 

Sozialgesetzbuch Sechstes Buch (Rentenversicherung) 

SGB X 

Sozialgesetzbuch Zehntes Buch 

SIM 

Subscriber Identity Module 
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SPUDOK 

Stasi 

StGB 

StPO 

StVG 

StVZO 


Spurendokumentationssystem 

Staatssicherheitsdienst 

Strafgesetzbuch 

Strafprozeßordnung 

Straßenverkehrsgesetz 

Straßenverkehrs- Zulas sungs- Ordnung 


TB 

Telefax 

TEMEX 

THA 

TKO 


Tätigkeitsbericht *) 

Telefon Faksimile (telephonisch übertragene Fernkopie) 

Telemetry Exchange 

Treuhandanstalt 

Telekommunikationsordnung 


UW 


Unf allverhütung s vor s chrif ten 


VSA 

VZG 

VZR 


Verschlußsachenanweisung 

Volkszählungsgesetz 

Verkehrszentralregister 


WEWIS 


Wehrersatzwesen-Informationssystem 


XT 


Extended Technology 


ZER 

ZEVIS 

ZKI 

ZKA 

ZPO 

ZSKI 


Zentrales Einwohnerregister 
Zentrales Verkehrsinformationssystem 
Zollkriminalinstitut 
Zentrales Kriminalamt 
Zivilprozeßordnung 

Zentralstelle für Kriminalistische Informationsverarbeitung 


*) Erster Tätigkeitsbericht ist erschienen als Bundestags-Drucksache Nr. 8/2460 
Zweiter Tätigkeitsbericht ist erschienen als Bundestags-Drucksache Nr. 8/3570 
Dritter Tätigkeitsbericht ist erschienen als Bundestags-Drucksache Nr. 9/93 
Vierter Tätigkeitsbericht ist erschienen als Bundestags-Drucksache Nr. 9/1243 
Fünfter Tätigkeitsbericht ist erschienen als Bundestags-Drucksache Nr. 9/2386 
Sechster Tätigkeitsbericht ist erschienen als Bundestags-Drucksache Nr. 10/877 
Siebenter Tätigkeitsbericht ist erschienen als Bundestags-Drucksache Nr. 10/2777 
Achter Tätigkeitsbericht ist erschienen als Bundestags-Drucksache Nr. 10/4690 
Neunter Tätigkeitsbericht ist erschienen als Bundestags-Drucksache Nr. 10/6816 
Zehnter Tätigkeitsbericht ist erschienen als Bundestags-Drucksache Nr. 11/1693 
Elfter Tätigkeitsbericht ist erschienen als Bundestags-Drucksache Nr. 1 1/3932 
Zwölfter Tätigkeitsbericht ist erschienen als Bundestags-Drucksache Nr. 11/6458 
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